为什么看到有这样判断的啊?求答疑解惑啊

(1)

我们一般在页面以这样的index.php?action=segmentfault
判断值参数是否为:

if($_POST['action']=='segmentfault'){   //这里就是想要操作的........
     }

(2)

为什么看到有这样判断的,这:

if($action=='segmentfault'){   //想要操作的.........}

1,第二种方法没有,不能这样写吧?

2,php.ini中register_global=On就可以第二种方法。大家怎么看


慕容森
浏览 71回答 2
2回答

繁花不似锦

第一种写法是错的。query_string里的应该用$_GET;或者用$_REQUEST (包括GET/POST/COOKIE)第二种是安全问题,很容易造成注入。你非要这么写的话,在不开启register_globals的时候,可以用extract函数。

阿晨1998

register_global=On这种写法非常古老,从接触 php 的第一天就被告知,不要开启这个。开启之后安全隐患非常严重。
打开App,查看更多内容
随时随地看视频慕课网APP