ChrisB: mehrdimensionales array in einem input möglich?

Beitrag lesen

Hi,

Dann musst du aber u.U. vorsichtig sein beim anschließenden serverseitigen de-serialisieren des übergebenen, möglicherweise manipulierten Wertes – z.B. PHPs serialize/unserialize zu verwenden, wird nicht empfohlen. JSON als Datenformat wäre an so einer Stelle eine bessere Wahl.

Was genau ist denn die Begründung, die eine Serialisierungsart der anderen vorzuziehen?

unserialize kann u.U. PHP-Objekte zu vorhandenen Klassen instantiieren.
Mit dekodiertem JSON ist das m.W. nicht möglich.

MfG ChrisB

--
Autocomplete has spoiled me to a point where it happens every so often that I encounter a CAPTCHA, and I just type in the first character … and then wait for the rest of the code to be automatically suggested :/