Hola usando estas funciones, que riesgo corro en tener problemas de seguridad, es necesesario usar ekstresi () o saman alguna manera mejor de convertir las değişkenler superglobales (dizi) tr trozos de değişkenler.
İyi, $ _Pos ve $ _GET gibi süper küresel değişkenler fonksiyon özü kullanarak bazı riski vardır, ben şu şekilde çalışır.
SQL enjeksiyon riski vardır veya ayıklamak için bir alternatif var
if(get_magic_quotes_gpc()) {
$_GET = stripslashes($_GET);
$_POST =stripslashes($_POST);
}
function vars_globals($value = '') {
if(is_array($value))
$r = &$value;
else
parse_str($value, $r);
return $r;
}
$r = vars_globals($_GET);
extract($r, EXTR_SKIP);