php – 邪恶是$_REQUEST,什么是可接受的援助对策?
我最近遇到了几个流行的PHP相关答案,建议使用超全局$_REQUEST,我认为是代码气味,因为它让我想起了register_globals.你能提供一个很好的解释/证据,为什么$_REQUEST是不好的做法?或者,我们需要去管理并坚持重写吗?的绝对的答案是“从不”.)只要看待它:一种从用户那里获取数据的方法.它必须被消毒和验证,所以你为什么要关心它是以POST,GET或cookie形式出现的?他们都来自用户,所以说’他们可以欺骗!