[php]Quali controlli mettere su campi form?
Sto creando un form per dei commenti ma sono in dubbio per i filtri/controlli da mettere nel form.
I miei tre campi sono:
name
mail
comment
Ed i controlli che avrei in mente sarebbero
name: rimozione di eventuali tag, conversione caratteri speciali in html, trasformazione di ' in \'
mail: controllo alfanumericità e presenza della @ e del ., rimozione tag
comment: rimozione tag, conversione caratteri speciali html, mettere a ogni /n della textarea un <br /> (qualcuno mi dice come si fa?), trasformazione di ' in \'
Secondo voi vanno bene? O il form non è sicuro e rischio injection e infiltrazioni?
E inoltre, quali sono inutili?