Ist es am günstigsten gelegene zuordnen POST-Variablen an eine wirkliche variable?

Ich habe gerade mein Anmeldeformular für meine website und für die action-Seite, wo alle SQL stattfindet, habe ich einfach übersprungen Zuordnung der POST-variable ist, wie diese...

$username = $_POST['username'];

Statt ich habe gerade mit der POST-Variablen in der gesamten PHP-Seite. Gibt es irgendwelche Risiken oder Fehler, die erfüllt werden können, während üben?

Auch, entschuldigen Sie mich, wenn ich falsche Terminologie...

  • Wenn Sie sich zu verwenden, dass die variable in der SQL-Abfrage, es wäre eine gute Idee, um es zu filtern, bevor Sie mit mysql_real_escape_string()
  • Zu einer Variablen zuweisen bedeutet einfach, zu machen, ein Wert unter einem anderen Namen. Also Nein, es spielt keine Rolle, ob Sie laufen mysql_real_escape_string() auf $username oder auf $_POST['username'] so lange, wie Sie halten mit einer dieser Optionen somit innerhalb Ihrer Reichweite.
  • Vielen Dank für Ihre tolle Kommentare. Ich bin leider mit sql server, damit diese Funktion funktioniert nicht in meinem code
InformationsquelleAutor Zizo47 | 2012-01-29
Schreibe einen Kommentar