| Portada | Monotemáticos | Secciones | Desarrolladores | Comunidad | Servicios | Servicios profesionales | RSS | ||||
| ARTICULO: Pasar las variables SESSION, POST Y GET a variables normales en PHP |
Se muestran 3 comentarios sin revisar
| Antonio | 20/4/07 |
| Este artículo es realmente malo, tanto por la solucón propuesta como por la forma de proponerla. Me explico. La solución propuesta por su autor consiste en saltarse a la torera la medida de seguridad que supuso desactivar register_globals, abriendo la puerta a todos los fallos que su desactivación pretendió evitar. Vamos, que este hombre se empeña en ir contracorriente y hacer las cosas mal. Gracias a su "solución", este caballero abre la puerta a la inyección de variables en el código, con la sobrecarga de valores que ello implica y los riesgos de seguridad asociados. Por otro lado, el uso de arary_keysç() es totalmente innecesario porque la construcción foreach() ya ofrece la forma de trabajar con índices y valores de un array. De esto se deducen dos cosas: Primero, que su autor no se ha leído el manual de PHP, con lo cual no entiendo cómo puede esta facultadp par aconsejar a los lectores. Segundo, que lo de "analista programador" le viene muy grande a su autor (ahora cualquiera se atribuye tal categoría laboral). DesarrolloWeb debería ser más escrupuloso a la hora de aceptar colaboraciones, empezando por someterlas a "referee", porque se están colando barbaridades notables. |
|
| IOFonsU | 09/11/07 |
| Pues pierdes la razon un poco en la forma. En algun caso puede ser necesario abrir la puerta aproblemas de seguridad si no hay modo de poner el register globals en on en el server. Por otra parte ni somos maripositas ni de piedra. Ahi ha estado tu opinion y aquí esta la mia y pienso que deberian estar todas y que para ser analista programador prefiero ser fisico cuantico y hablar de sincronicidad y todo esto ... Que claro, llenar esto ahora de parrafadas ya sabemos que no viene nada bien a quien venga buscando algo concreto que suele ser lo más usual. Yo digo que no entiendo el transfondo aun bien de este post inicial porque no soy experto en esto pero vine, vi y un poco aprendí. |
|
| Miguel | 05/12/07 |
| Puedes sustituir los dos trozos de código, en los que extraes las variables que vienen por POST o GET, por uno solo usando $_REQUEST. | |
| Ver el articulo y todos sus comentarios | |
| Añadir un comentario del artículo |
|
Comentarios no revisados de: + Pasar las variables SESSION, POST Y GET a variables normales en PHP |