IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Utilité de import_request_variables() ?


Sujet :

Langage PHP

  1. #1
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut [Sécurité] Utilité de import_request_variables() ?
    La fonction import_request_variables() est-elle encore d'actualité ?
    Est-elle plus ou moins efficace que de recourir à $_POST, $_SESSION ?

  2. #2
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Ca a le gros inconvénient de générer des collisions de variables...

  3. #3
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    Tu peux lire les commentaires au dessous de cette page :

    http://fr3.php.net/Fr/import_request_variables

    Pour moi cette fonction n'a d'interet qu'avec le parametre $prefix (et là heu... si t'as des collisions de variables c'est que tu le fait expres...)

    Je pense que coté performance, on perd *un peu* puisqu'il y a l'appel a la fonction et la construction des variables... mais apparement il ne s'agit pas d'une copie mais de references vers les variables des $_GET et $_POST, donc c'est pas enorme non plus.

  4. #4
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Citation Envoyé par Fladnag
    Pour moi cette fonction n'a d'interet qu'avec le parametre prefix (et là heu... si t'as des collisions de variables c'est que tu le fait expres...)
    Ah oué tiens, j'avais pas vu...

    Enfin bon, après je n'y trouve qu'un intérêt limité, personnellement. On peut toujours s'en passer, mais je n'arrive pas à voir de cas où ça présenterait un réel intérêt.

  5. #5
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    Citation Envoyé par Eusebius
    Enfin bon, après je n'y trouve qu'un intérêt limité, personnellement. On peut toujours s'en passer, mais je n'arrive pas à voir de cas où ça présenterait un réel intérêt.
    Disons que ca evite d'avoir a se trimballer des ecritures lourdes de $_POST[] et $_GET[]... ce qui est bien pour les echos par exempe :

    import_... avec prefixe post_ et var contient "coucou"
    echo "ma variable $post_var"; // affiche "ma variable coucou"
    echo "ma variable $_POST['var']"; // affiche "ma variable Array['var']"

    Apres ca n'a pas de grand interet... ca permet juste de revenir a l'ancien mode de fonctionnement de php en gardant la sécurité amené par les tableaux super globaux.
    A noter aussi l'existance de la fonction extract() qui fait un peu le meme boulot (et qui a également la possibilité d'ajouter un prefixe)

  6. #6
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut
    Merci aux différents contributeurs : l'intérêt de la méthode import_request_variables n'est donc pas si évident que cela.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 13/02/2011, 12h35
  2. Utilité d'un pointeur vers une fonction ?
    Par Nasky dans le forum C
    Réponses: 10
    Dernier message: 20/03/2010, 19h54
  3. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  4. utilité du binaire et hexadecimaux?
    Par souris78 dans le forum C
    Réponses: 9
    Dernier message: 01/07/2003, 15h08
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo