Решил создать систему логов при подозрительной активности пользователей. Безопасно ли использовать Json_encode() для формирования отчёта с неизвестными POST и GET? По задумке сформированный json экранируется и отправляется в поле text бд. на сколько мне известно у serialize() есть уязвимость и в эту функцию опасно совать неотфильтрованные данные, так же ли обстоят дела с json? В том числе при выводе через Json_decode
Безопасно ли использовать Json_encode() для формирования отчёта с неизвестными POST и GET?
По задумке сформированный json экранируется и отправляется в поле text бд.
на сколько мне известно у serialize() есть уязвимость и в эту функцию опасно совать неотфильтрованные данные, так же ли обстоят дела с json?
В том числе при выводе через Json_decode