现在,我总是在php中使变量为空,但在过去,我只是将值赋值给它们,而没有首先使它们为空。这些变量是内部使用变量,因此它们只从数据库或php获取内容,而不是从用户输入中获取内容。我可以这样离开它们,还是应该让它们全部为空?我需要确保我的剧本是安全的。
谢谢你的帮助,对不起我的英语!
发布于 2015-09-19 22:45:52
在标题中,您询问使用变量而不首先使其为null是否安全。但是,在问题体中,您会问是否可以先将值赋值给变量,而不让它们为null。
如果您尝试将值赋值而不使其为null,这是非常好的。
$x = 1;
$y = 2;
$z = $x + $y; // 3如果您想在不使变量为空的情况下使用变量,PHP将默认情况下认为它们为空。。
echo(is_null($a) ? "true" : "false"); // true
echo($a === null ? "true" : "false"); // true但是,如果您尝试使用E_NOTICE而不将其赋值为null,则会得到它。
$a = 1;
$c = $a + $b; // 1PHP注意:未定义变量:B在.
虽然这在PHP 5上不是一个问题,但是如果您使用的是PHP4,您应该关注它。这可能是安全关切,因为在PHP4中默认启用了register_globals指令。
register_globals指令本质上允许任何人通过请求设置变量。如果不自行将$_REQUEST数组中的元素设置为null,则它们将自动注册为变量。
https://stackoverflow.com/questions/32673712
复制相似问题