【发布时间】:2010-05-29 06:00:34
【问题描述】:
在超全局变量中使用函数extract作为$_POST和$_GET存在一定的风险,我的工作方式如下。
存在 SQL INJECTION 的风险或存在提取的替代方法
if(get_magic_quotes_gpc()) {
$_GET = stripslashes($_GET);
$_POST =stripslashes($_POST);
}
function vars_globals($value = '') {
if(is_array($value))
$r = &$value;
else
parse_str($value, $r);
return $r;
}
$r = vars_globals($_GET);
extract($r, EXTR_SKIP);
【问题讨论】:
-
如果有人自愿翻译,将不胜感激:)
-
Не могу понять что тут написано
-
好的,使用超全局变量中的函数提取作为$_POS 和$_GET 存在一些风险,我的工作方式如下。存在 SQL INJECTION 的风险或有替代方法来提取抱歉翻译谷歌!