Robschi: Was meint ihr zu file_get_contents("php://input") ?

Beitrag lesen

Hallo,

Bin kürzlich über

$content = trim(file_get_contents("php://input"));

gestolpert.

Plane nun, via fetch API gesendete POST Requests am Backend aufzufangen. Scheint mir komfortabler, da ich sozusagen alles durchschicken kann... oder gibt es triftige Gründe, warum man z.B. lieber form-data verwenden sollte?

Kann ja im Backend schließlich zusätzliche Sicherheitsvorkehrungen treffen, denke da an die Validierung des mitgesandten Headers sowie Prepared Statements vor einem Insert in die Datenbank.

Danke für eure Gedanken, Robschi