嘿傢伙快速問題,我有一個複選框系統,其中的項目列表可以檢查和刪除點擊一個按鈕。我目前使用請求,它的工作,但我想知道如果$ _REQUEST是某種安全風險或不當。如果有人有任何建議,我將不勝感激。我應該改爲$ _POST嗎?如果是這樣,那麼最好的方法是什麼?
foreach ($_REQUEST as $key=>$value) {
if (substr($key,0,3)==="img") {
$id = substr($key,3);
if(isset($_REQUEST['Delete'])) {
$sql = 'SELECT file_name,username FROM images WHERE id=?';
$stmt = $conn->prepare($sql);
$result=$stmt->execute(array($id));
while ($row = $stmt->fetch(PDO::FETCH_ASSOC)) {
$image=$row['file_name'];
$user=$row['username'];
$myFile = "$user/images/$image";
unlink($myFile);
}
<input id=\"img".$id."\" name=\"img".$id."\" type=\"checkbox\">
可能重複[使用$ _REQUEST \ [\]?]有什麼問題(http://stackoverflow.com/questions/2142497/whats-wrong-with-using-request) – Gordon 2010-06-07 06:28:41