TomIRL: Auswerten von Post Variablen

Beitrag lesen

hi,

du willst den selben effekt (mit allen nachteilen), aber willst es nicht so machen ...?

Ich kann es nicht machen..
Ein aktives System, welches man besser nicht umstellen sollte.

na wie auch immer, c:f sagte ja schon, dass es dafür einfachere lösungen gibt - extract() beispielsweise.

Hm kanntw ich bisher nicht..
Ich hatte bisher auch noch keinen Bedarf an einer solchen Funktion.
Die Nachteile...
ich bin keiner der sagt das Register Globals on sehr viele Nachteile hat. und so richtig plausibel ist das auch nur dann wenn Du unsauber codest, und zuläst, dass Dir jemand irgenwalchen Kram von außen einschleppt. Das Problem von außen eingeschleppter Variabelen besteht aber nur bei sehr wenigen Skripten überhaupt.
Meiner Ansicht nach wiegen sich die Leute in falscher Sicherheit.
Klar ich kann keine Daten mehr via Post einschleppen die da nicht hingehören, aber meist werden die Eingaben nicht sorgfältig behandelt, so dass SQL Injetions oder auch Spam über die Formulare problemlos möglich ist.
Als bestes Beispiel sind da wohl die zahllosen Gäsetbuchaplikationen zu nennen.
TomIRL