【发布时间】:2019-01-01 22:37:17
【问题描述】:
我知道,而不是
$_POST['var_name']
我需要使用
filter_input(INPUT_POST, 'var_name')
但是如果服务器有 POST 请求,那么第一次检查呢:
if($_SERVER['REQUEST_METHOD'] == 'POST')
它有等价物吗?因为 Netbeans 给出了警告
不要直接访问超全局 $_SERVER 数组
【问题讨论】:
-
“而不是......我需要使用......” - 谁这么说的?
-
服务器超全局数组由网络服务器填充。但超全局也包含不安全的 http 标头。这可能就是显示警告的原因。但提到的元素是安全的。
-
从重复的帖子中,查看this answer了解具体细节,包括指向this Netbeans article的链接
-
@Jeff Netbeans 这么说(显然)。
-
@Jeff,哈哈,是的,Netbeans 就是这么说的。关于重复的帖子,我已经看到了,但它是
$_POST而不是$_SERVER