سلام استاد عزیز . آیا نیاز هست ما دادههای کاربر رو چک کنیم که حتما واقعی باشه یا دیگه به چک کردن نیازی نیست وقتی کد زیر رو میزنید . منظورم اینه که برای امن بودن دادهها همین کد کافیه یا نیاز به انجام کاری است ؟؟
$name = $userdata['username'];
$email = $userdata['email'];
$pass_hash = password_hash($userdata['password'] , PASSWORD_BCRYPT);
$sql = "INSERT INTO users (name,email,password) VALUES (:name,:email,:pass)";
$stmt = $pdo -> prepare($sql);
$stmt -> execute([
':name' => $name,
':email' => $email,
':pass' => $pass_hash
]);
اگر کاربر کد اسکریپتی بزنه خود این کد امن است یا نه؟؟؟ یا از دادههای نامعتبر استفاده کنه ؟؟ نیاز هست که حتما چک بشه نام رشته باشه یا ایمیل حتما رشته باشه ؟؟؟