|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre chevronné
![]() Christele Inscription : novembre 2009 Messages : 661 ![]() |
Bonjour,
J'ais lue, que était obselete, ors cette fonction est toujours décrite dans php.net avec quelques réserves Je voudrait votre avis, sachant que bien entendu mes sites ont register_globals = Off dans php.ini Merci d'avance. |
|
00
|
|
|
#2 | ||
![]() ![]() Benjamin DelespierreDéveloppeur Web Inscription : février 2010 Messages : 2 991 ![]() |
Pour des raisons de sécurité, je te déconseille très fortement d'extraire les données de $_POST ou $_GET ou encore $_REQUEST.
La raison est que extract manipule la table des symboles pour injecter de nouvelles variables dans le scope courant, en écrasant celles qui pouvaient déjà s'y trouver. De ce fait, un utilisateur un peu malin s'étant rendu compte du comportement peut s'en servir pour briser la sécurité. Le mieux à faire est encore de réccupérer les doonées saines, après le passage dans un filtre. On peut ensuite vouloir les extraires tant qu'on sait exactement ce qu'on fait. Voici ce que je te recommande de faire: Code :
Dans tout les cas, il faut SYSTÉMATIQUEMENT vérifier les données utilisateur.
__________________
A la recherche d'un framework MVC facile a prendre en main ? Essayez Axiom Nouveau: la référence d'Axiom est disponible sur GitHub (je la peaufine en ce moment même). Un problème correctement identifié est à moitié résolu, évitez de poster l'intégralité de votre code avec pour seule explication "ça ne marche pas...". Pour identifier correctement vos problèmes PHP, utilisez la gestion des erreurs et xdebug. Les boutons et existent, servez-vous en
|
||
|
10
|
|
|
#3 |
|
Membre chevronné
![]() Christele Inscription : novembre 2009 Messages : 661 ![]() |
Super merci a toi,
c'est limpide Christele |
|
00
|
Copyright © 2000-2012 - www.developpez.com