2013-06-07 1 views
0

$_GET 또는 $_POST 대신 양식 값을 얻기 위해 $_REQUEST을 사용할 수 있습니까?

$ _REQUEST를 사용하는 경우 항상 안전하지 않거나 어떤 차이가 있습니까?

답변

1

$_REQUEST$_GET$_POST을 포함 답변을 부탁드립니다 그것은 본질적으로 안전하지 않다. this question을 참조하십시오.

0

요청에는 게시와 수신이 모두 있습니다. 보안에는 큰 차이가 없습니다.

unsafe는 SQL에서 $ _request 값을 직접 사용하는 경우입니다.

일부 검사를 수행하고 변수에 할당하고 SQL을 사용하십시오.

관련 문제