tamamdır, birde gelen veriyi htmlspecialchars ve addslashes ile kontrol ediyorum sonra boşluk kontrolü yapıyorum. bunlar güvenlik için yeterli mi? ek olarak neler yapabilriim?
Merhaba, yetmez fakat PDO kullanıyorsanız parametre ile bir miktar daha güvenlik sağlayabilirsiniz. Benim tavsiyem küçük ölçekli bir proje geliştiriyorsanız, framework kullanmanız.
Codeigniter 3 ile başlayabilirsiniz. İleri seviyelerde Codeigniter 4 ve Laravel ile devam edebilirsiniz. Bu gibi framework'lerin güvenlik tarafında halihazırda gelen optimizasyonları/fonksiyonları mevcut. Dökümantasyon takip ederek güvenli projeler geliştirebilirsiniz.