hoe controleer je of de ingevoerde gegevens alleen maar uit letters en cijfers bestaat? ik wil dit gebruiken zodat mensen geen spaties en andere rare tekens in hun loginnaam kunnen gebruiken.
Mijn sanatize stappen zijn vrijwel altijd de volgende:
1: Get var uit cgi object, of $_GET/$_POST
2: check voor geldigheid volgens stricte regels voor sommige velden als postcode, telefoonnummer, etc, vermijd hierbij het '.' teken als de pest.
3: strip alle html over alle velden (XSS: Mij zalle ze niet krijge)
4: quote alle velden wanneer ze mysql in gaan.