|
Тема |
Re: $_RQUEST ?!? [re: phpGuru] |
|
Автор |
$burov (начинаещ) |
|
Публикувано | 15.11.04 22:24 |
|
|
Здрасти Гуру,
признавам си че писах наизуст и след твоите постинги взех че попрочетох това онова от мануала. Стигнах до извода, че вариантите са два, според стойността на register_globals
1. Ако register_globals = Off - ти си прав, в общия случай.
2. Ако register_globals = On стигнах до:
If the register_globals directive is set, then these variables will also be made available in the global scope of the script; i.e., separate from the $_REQUEST array.
.....
If you don't care where the request data comes from, you can use $_REQUEST as it contains a mix of GET, POST and COOKIE data.
.....
Of course, simply turning off register_globals does not mean your code is secure.
което ще рече, че при включени register_globals, най-добре забрави за $_REQUEST, а по-добре е да се проверява от къде идва променливата, от кой глобален масив. Лично мое мнение. Дали ще използваш $_GET, $_POST или само $_REQUEST зависи все пак и от нивото на защита, което се изисква от съответното приложение.
|
| |
|
|
|