1 an 1 semaine
Not any sense
1 an 8 semaines
Ou comment prendre 15 000 festivaliers pour des cons
1 an 9 semaines
Les loups, c'est tous des glandeurs!
46 semaines 1 jour
Adieu, lunettes
1 an 29 semaines
Poney
1 an 30 semaines
A quel point un support utilisateur peut-être mauvais?
1 an 36 semaines
Joyeux Noël les moules
2 an 30 semaines
Un site comme les autres
#1 – register_globals en deux lignes
vive la sécurité!
#2 – Ceci dit...
... ils ont l'air d'être conscients du danger (enfin j'espère).
D'après un développeur de chez eux, ils sont en train de refondre une partie du soft (ce qui est pas du luxe, croyez moi..).
Mise à part ça, je vous passe quand même les détails, du genre l'injection SQL dans le formulaire de login, ça tabasse! Ils sont prévenus maintenant, c'est à eux d'améliorer la chose.
#3 – Ce n'est pas l'équivalent
Ce n'est pas l'équivalent de
<?php
extract($_POST);
extract($_GET);
?>
?
En soi, si on écrit ces instructions avant toutes les autres déclarations de variables, ça ne pose pas de problème particulier, les écrasement sont évités.
C'est tout de même pas terrible, donc à éviter en effet.
#4 – C'est effectivement bien la
C'est effectivement bien la même chose que extract(). Techniquement, ça ressemble beaucoup à une émulation du register_globals (c'est mal!).
Poster un nouveau commentaire