Это одна из моих форм (PHP + MySQL, textarea заменена TinyMCE). Он записывает описание с параграфами, марками, заголовками и выравниванием текста (справа, слева, в центре и выравниванием). После отправки запись выглядит как <p style="text-align: justify;"><strong>Introduction</strong></p> <p style="text-align: justify;">The death of the pixel leaves you with a flowing, magazine-quality canvas to design for. A canvas where […]
$stmt = $conn->prepare('SELECT * FROM users WHERE user_id = :user_id'); $stmt->execute(array(':user_id' => $_GET['user_id'])); $result = $stmt->fetchAll(PDO::FETCH_OBJ); Я так использую PDO, мне нужно дезинфицировать параметр GET? Я знаю, если я делаю $stmt->bindParam(':user_id', $_GET['user_id'], PDO::PARAM_INT); чем это не проблема. Но мой путь безопасен?