pechkin: (Default)
pechkin ([personal profile] pechkin) wrote2005-06-02 11:45 am

Первый шаг в PHP

Почему дефолтовое значение register_globals = Off? если я правильно понял, с таким значением параметры запроса GET не передаются, что тогда пользы от PHP? А если ставить on вредно для секьюрити, то как НАДО делать секьюрити и передачу параметров по GET?

[identity profile] alesha-ru.livejournal.com 2005-06-02 04:48 am (UTC)(link)
i'd suggest to look into http://il.php.net/manual/en/function.import-request-variables.php
the best function which handle all that shit (_SERVER, _GET, _POST, cross-version problems at php) and export you the required variables in most secure way:

Imports GET/POST/Cookie variables into the global scope. It is useful if you disabled register_globals, but would like to see some variables in the global scope.