【发布时间】:2012-07-19 05:26:14
【问题描述】:
我正在考虑创建一个循环来收集我所有的 $_POST 变量并将它们分配给动态命名的变量。类似这样的东西(未测试)
for($i; $i <= $_POST[].length; $i++){
${$_POST[i]} = $_POST[i]
}
但我想知道这样的安全性。然后,这将为发送到页面的每一位发布数据在系统中创建一个变量。即使我编写的脚本没有引用它,该变量是否会造成破坏?这是我应该完全避免的事情吗?我有一些页面发送了很多变量,这样的脚本会阻止大量的写入,但它足够安全吗?
【问题讨论】:
-
查看 extract()。它和你的 sn-p 做的事情是一样的。
-
您正在尝试复制 PHP 的 register_globals 功能。不要这样做。这将非常不安全。