Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] $_REQUEST a bezpieczeństwo
Jarod
post
Post #1





Grupa: Zarejestrowani
Postów: 1 190
Pomógł: 27
Dołączył: 23.04.2005

Ostrzeżenie: (0%)
-----


W jednym z artykułów http://www.webinside.pl/php/artykuly/197 przeczytać można, że nie zaleca się stosowania tej tablicy. Co o tym myślicie?

Przecież zamiast
  1. <?php
  2. if ( !empty($_POST['dzien']) )  $dzien  = $_POST['dzien'];  else $dzien  = $_GET['dzien'];
  3. if ( !empty($_POST['miesiac']) ) $miesiac = $_POST['miesiac']; else $miesiac = $_GET['miesiac'];
  4. if ( !empty($_POST['rok']) )  $rok  = $_POST['rok'];  else $rok  = $_GET['rok'];
  5.  
  6. if ( !empty($dzien) )  $data['mday'] = intval($dzien);
  7. if ( !empty($miesiac) ) $data['mon'] = intval($miesiac);
  8. if ( !empty($rok) )  $data['year'] = intval($rok);
  9. ?>


można użyć:
  1. <?php
  2. if ( !empty($_REQUEST['dzien']) )  $dzien  = $_REQUEST['dzien'];
  3. if ( !empty($_REQUEST['miesiac']) ) $miesiac = $_REQUEST['miesiac'];
  4. if ( !empty($_REQUEST['rok']) )  $rok  = $_REQUEST['rok'];
  5.  
  6. if ( !empty($dzien) )  $data['mday'] = intval($dzien);
  7. if ( !empty($miesiac) ) $data['mon'] = intval($miesiac);
  8. if ( !empty($rok) )  $data['year'] = intval($rok);
  9. ?>
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Cysiaczek
post
Post #2





Grupa: Moderatorzy
Postów: 4 465
Pomógł: 137
Dołączył: 26.03.2004
Skąd: Gorzów Wlkp.




Gdzie widzisz problem? W tym, że masz ścisły podział na GET i POST? To jest złe? Niewygodne? Oj. Jest dokładnie odwrotnie. Jeśli używasz GET i POST, to zawsze wiesz, gdzie ewentualnie szukać problemów. REQUEST już tego nie gwarantuje. Uzywanie go raczej zaciemnia kod i kiedyś może sie nieprzyjemnie odbić.
REQUEST jest tak somo bezpieczne jak POST i GET.

Pozdrawiam.

Ten post edytował Cysiaczek 28.07.2006, 13:31:24
Go to the top of the page
+Quote Post
Jarod
post
Post #3





Grupa: Zarejestrowani
Postów: 1 190
Pomógł: 27
Dołączył: 23.04.2005

Ostrzeżenie: (0%)
-----


Cytat(Cysiaczek @ 28.07.2006, 12:30 ) *
Gdzie widzisz problem? W tym, że masz ścisły podział na GET i POST? To jest złe? Niewygodne?

Ja tego nie powiedziałem. Tylko w moim przypadku użycie REQUEST skraca kod i jednocześnie czas wykonywania. Tu ułamek, tak ułamek sekundy i się zbiera. Poprostu tak jak podałem w kodzie (dotychczasowy kod) muszę sprawdzać GET i POST a tak mam po kłpocie.

Cytat(Cysiaczek @ 28.07.2006, 12:30 ) *
REQUEST jest tak somo bezpieczne jak POST i GET.


dziękuje.

Pozdrawiam
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 19:57