![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
|||
|
|||
|
Hola
Voy a realizar un pequeño resumen de como tratar las variables que se pasan por el metodo POST. Basicamente existen dos formas de pasar estas variables que dependen del estado de "register_globals" dentro de PHP.INI: - Si esta en "on" puedes acceder a las variables directamente por su nombre. Si no me equivoco hay que reiniciar el servidor una vez se a cambiado este valor. - Si esta en "off" solo puedes acceder a traves de array $_POST o $HTTP_POST_VARS (depende de la version de PHP que uses). Estos arrays tambien se pueden usar si "register_globals" esta en "on". Ahora pasamos a como mostrar esta información dentro de una cadena de texto, que como siempre depende de la versión de PHP que uses: - Si trabajas directament con el nombre de la variable no hay ningun problema. Código PHP:
Código PHP:
|
|
#2
|
||||
|
||||
|
De las 3 formas que muestras, ¿cual es la que recomiendas tu?.
PD: Asias por la info ![]() Un abrazo cansadito. Papulo. |
|
#3
|
|||
|
|||
|
Hola
Por claridad te aconsejo que trabajes con el array $_POST, y que a la hora de mostrar el contenido de una valor lo hagas asin: Código PHP:
|
|
#4
|
||||
|
||||
|
Eso me pensaba, es el unico que resalta claramente que trabajo con $_POST y la variable a la que pertenece.
Un abrazo de despues de la siesta. Papulo. |
|
#5
|
||||
|
||||
|
Excelente resumen de Kayetano.
Hay otra forma- sucia podría decirse - de acceder a las variables del post directamente aún teniendo register_globals en OFF: Código PHP:
Lo que sí, es que en ocasiones, cuando se debe trabajar con un código que se escribió sin hacer uso de $_POST y no tenemos tiempo de cambiar todas las referencias, extract nos puede ayudar temporalmente mientras corregimos el resto. // Saludos |
|
#6
|
|||
|
|||
|
Hola
Pues nada rizaremos el rizo ![]() Código PHP:
El porque de utilizar los arrays y no las variables son temas de seguridad, por poner un ejemplo: Supongamos que alguien quiere trastear nuestra página modificando alguna variable de sesion, lo mas facil es que intente meter o modificar variables por metodo GET (o POST): Código PHP:
Hay que tener en cuenta que si tenemos "register_globals" a ON todas las variables se hacen globales con el problema que exite de que se machaquen unas a otras, con lo que un usuario podría manipular facilmente nuestra web. |
|
#7
|
||||
|
||||
|
Cita:
Hasta donde yo recuerdo (en cuanto pueda hará la prueba), en el modo antiguo, cuando no se usaba register_globals = OFF, una vez que registrabas una variable de sesión, ésta no podía modificarse con valores provenientes del GET o POST. // Saludos |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
|