es ist ja hinlänglich bekannt, dass Formulardaten niemals ungeprüft weitergenutzt werden sollten.
Nö, das ist nicht bekannt. Ich weiss das nicht, kenne Lösungen, da hat der erfassende Nutzer Narrenfreiheit, die Daten werden in VARCHAR-Felder gespeichert und später manuell weiterverarbeitet, wenn überhaupt. ;)
Oder anders formuliert, man prüft immer auf etwas.
Also, bspw. will man SQL-Injection vermeiden oder die Daten für die Speicherung in einem RDBMS fitmachen, Datengrössen prüfen, empfangene angelegte Dateien prüfen (Pornofilter ;) etc..
Standardprüffverfahren, die Standardprüfungen vornehmen, gibt es nicht.
--
"It depends."
"It depends."