Хоча трохи пізно, я зіткнувся з цим питанням під час пошуку рішення тієї ж проблеми, тож сподіваюся, що він може допомогти ...
Я опинився в тій же темряві, що і ти. Щойно знайшла цю статтю, яка пояснює деякі нові підказки, введені в NetBeans 7.4, включаючи цей:
https://blogs.oracle.com/netbeansphp/entry/improve_your_code_with_new
Причина, чому вона була додана, полягає в тому, що суперглобали зазвичай заповнені введенням користувача, якому ніколи не слід сліпо довіряти. Натомість слід проводити якусь фільтрацію, і саме це підказує. Фільтруйте надглобальне значення, якщо воно містить деякий отруєний вміст.
Наприклад, де у мене було:
$_SERVER['SERVER_NAME']
Я замість цього поставив:
filter_input(INPUT_SERVER, 'SERVER_NAME', FILTER_SANITIZE_STRING)
Тут у вас є filter_input та doc:
http://www.php.net/manual/en/function.filter-input.php
http://www.php.net/manual/en/filter.filters.php