(1)
我们一般在页面以这样的index.php?action=segmentfault
判断值参数是否为:
if($_POST['action']=='segmentfault'){ //这里就是想要操作的........ }
(2)
为什么看到有这样判断的,这:
if($action=='segmentfault'){ //想要操作的......... }
1,第二种方法没有,不能这样写吧?
2,php.ini中register_global=On就可以第二种方法。大家怎么看
阿神2017-04-10 14:23:44
第一种写法是错的。query_string里的应该用$_GET;或者用$_REQUEST (包括GET/POST/COOKIE)
第二种是安全问题,很容易造成注入。你非要这么写的话,在不开启register_globals的时候,可以用extract函数。