首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Php中使用变量而不首先使其为空是安全的吗?

在Php中使用变量而不首先使其为空是安全的吗?
EN

Stack Overflow用户
提问于 2015-09-19 22:08:03
回答 1查看 70关注 0票数 2

现在,我总是在php中使变量为空,但在过去,我只是将值赋值给它们,而没有首先使它们为空。这些变量是内部使用变量,因此它们只从数据库或php获取内容,而不是从用户输入中获取内容。我可以这样离开它们,还是应该让它们全部为空?我需要确保我的剧本是安全的。

谢谢你的帮助,对不起我的英语!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-09-19 22:45:52

在标题中,您询问使用变量而不首先使其为null是否安全。但是,在问题体中,您会问是否可以先将值赋值给变量,而不让它们为null。

如果您尝试将值赋值而不使其为null,这是非常好的。

代码语言:javascript
复制
$x = 1;
$y = 2;
$z = $x + $y; // 3

如果您想在不使变量为空的情况下使用变量,PHP将默认情况下认为它们为空。

代码语言:javascript
复制
echo(is_null($a) ? "true" : "false"); // true
echo($a === null ? "true" : "false"); // true

但是,如果您尝试使用E_NOTICE而不将其赋值为null,则会得到它。

代码语言:javascript
复制
$a = 1;
$c = $a + $b; // 1

PHP注意:未定义变量:B在.

虽然这在PHP 5上不是一个问题,但是如果您使用的是PHP4,您应该关注它。这可能是安全关切,因为在PHP4中默认启用了register_globals指令。

register_globals指令本质上允许任何人通过请求设置变量。如果不自行将$_REQUEST数组中的元素设置为null,则它们将自动注册为变量。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32673712

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档