사용자 입력 데이터를 받을 때마다 직접 정규표현식을 작성하고 있지는 않을까. 많은 개발자들이 각 데이터 타입마다 일일이 preg_match()를 짜거나, 검증 로직을 중복해서 만든다. 다만 PHP에는 이미 내장된 filter_var() 함수가 있어서 이메일, URL, IP, 정수, 실수 등 대부분의 타입을 한 줄로 검증할 수 있다는 사실을 모르는 경우가 많···
PHP 개발자들이 자주 겪는 문제 중 하나가 바로 형 변환이다. 사용자 입력값이나 API 응답값을 정수/실수로 변환할 때, 많은 개발자들이 단순히 괄호로 감싸거나(int) $value 형태로 변환한다. 다만 이런 방식이 정말 안전한지, 예상치 못한 값이 들어올 때 어떻게 처리되는지 정확히 아는 개발자는 드물다. 이번에는 intval()과 floatval()···