<?php
foreach ($_POST as $key => $value) $$key = $value;
foreach ($_GET as $key => $value) $$key = $value;
?>No comment..
This code comes from http://thelia.fr, before using it, patch it!
Do not use <Bad PHP applications> !
Submitted by pounard on mar, 12/23/2008 - 14:47
<?phpNo comment.. This code comes from http://thelia.fr, before using it, patch it! |
Latest useless stuff
28 semaines 4 jours
35 semaines 4 jours
36 semaines 3 jours
21 semaines 1 jour
1 an 4 semaines
1 an 5 semaines
1 an 11 semaines
2 an 5 semaines Latest comments
3 semaines 6 jours
4 semaines 13h
6 semaines 4 jours
10 semaines 1 jour
11 semaines 1 jour
18 semaines 4 jours
19 semaines 3 jours
21 semaines 1 jour
28 semaines 1 jour
28 semaines 3 jours
28 semaines 6 jours |
register_globals en deux lignes
vive la sécurité!
Ceci dit...
... ils ont l'air d'être conscients du danger (enfin j'espère).
D'après un développeur de chez eux, ils sont en train de refondre une partie du soft (ce qui est pas du luxe, croyez moi..).
Mise à part ça, je vous passe quand même les détails, du genre l'injection SQL dans le formulaire de login, ça tabasse! Ils sont prévenus maintenant, c'est à eux d'améliorer la chose.
Ce n'est pas l'équivalent
Ce n'est pas l'équivalent de
<?php
extract($_POST);
extract($_GET);
?>
?
En soi, si on écrit ces instructions avant toutes les autres déclarations de variables, ça ne pose pas de problème particulier, les écrasement sont évités.
C'est tout de même pas terrible, donc à éviter en effet.
C'est effectivement bien la
C'est effectivement bien la même chose que extract(). Techniquement, ça ressemble beaucoup à une émulation du register_globals (c'est mal!).