допустим, даже если так, в данном случае защита от NULL?
я по имени метода ожидаю, что примерно должно вывести. У тебя LastName, т.е. строковое значение без спец символов. Насколько помню, там место для символов html < > не имеет быть изначально при валидации разрешенных символов.
да нет, это из истории ботов, там любое имя пишется сразу с телеги пользователя, нет никакой защиты, какую чушь человек вбил в фамилию - ту и пишет в БД
Так у нас валидатор при input значении (входе Request), он у нас один.
Да, но ты не уточнил что в твоем понимании значит "я ожидаю что вернется last name без спец символов". Если вернется со спец. символом - то это ошибочная ситуация? Если да, тогда надо выше по логике валидировать и кидать исключения. А тут возвращать без проверок и энкодинга.
Ну а если не ошибочная - то и энкодить нечего, надо работать с тем что вернется.
если у тебя идет одна строка без спец. символов, где изначально валидатор при input данных бьет по рукам о запрете. То тут встает сомнительный вопрос - а смысл прогонять через функцию html если у тебя это запрещено. От страха и навсякий случай ? тогда тут вопрос встает об том, контроллируешь ли ты вообще свое приложение.
Обсуждают сегодня