Ben güvende benim uygulama tutmak için bir iletiden şerit gereken karakterleri bulmak mümkün olmamıştır oldukça şaşırdım.
Ben bir php uygulaması var ve girdilerin en sayısal vardır, ama kullanıcıların mesajları ataşe için yeteneği ekleyerek, o yüzden mesajı temizlemek ve bir tehdit olabilir herhangi bir karakter şerit gerekir.
Ben yaptıysam benim ilk tepki
$message=addslashes(preg_replace('/[^a-zA-Z0-9\-,& $%\(\)#@!\'\"?.]/','',$_POST['message']));
Ben güvende olurdum, ama zararlı olabilir hangi karakterler devletler bir şey bulmak mümkün olmamıştır, ve hangi karakterler güvenli olacaktır.