我升級我的IDE(Netbean)至1.7.4測試版,測試它...它似乎現在對給我,每當我進入我的超全局變量的警告。它說安全問題訪問時,PHP超全局直接
直接
我目前只是用這個
$taxAmount = intval(ceil($_POST['price']*($TAX-1)));
如何安全的關注很多,這真的是不要訪問supergolobal $ _POST陣列?
這是正確的方式做到這一點,而這有區別嗎?
$price = $_POST['price'];
$taxAmount = intval(ceil($price*($TAX-1)));
顯然NetBeans的要你使用'filter_input()'代替。我不確定爲什麼它是如此糟糕的事情,尤其是如果你自己在清理數據。 https://netbeans.org/bugzilla/show_bug.cgi?format=multiple&id=234280 – aynber