php代码风格一

大部分php程序员在写程序时,经常会把配置里的E_NOTICE给关了。要不然会报很多的提示
大部分notice是提示变量未声明。我们往往让php自动创建变量,这也许方便了大部分程序员,可这也存在隐患。
eg.test.php
if($admin==1){
entry
}esle{
deny
}
而我们访问test.php?admin=1就可以绕过进入了。
当然,以上也是要有条件的,需要在设置配置文件register_globals = On,默认都是关的
以下有关配置选项说明。
variables_order = “EGPCS”
; PHP注册 Environment, GET, POST, Cookie, Server 变量的顺序。
; 分别用 E, G, P, C, S 表示,按从左到右注册,新值覆盖旧值。
; 举例说,设为”GP”将会导致用POST变量覆盖同名的GET变量,
; 并完全忽略 Environment, Cookie, Server 变量。
; 推荐使用”GPC”或”GPCS”,并使用getenv()函数访问环境变量。

register_globals = Off
; 是否将 E, G, P, C, S 变量注册为全局变量。
; 打开该指令可能会导致严重的安全问题,除非你的脚本经过非常仔细的检查。
; 推荐使用预定义的超全局变量:$_ENV, $_GET, $_POST, $_COOKIE, $_SERVER
; 该指令受variables_order指令的影响。
; PHP6中已经删除此指令。
所以写程序时最好还要把所有错误提示打开。也同时养成自己好的写作习惯以及代码风格。

posted on 2012-06-01 10:25  belie8  阅读(478)  评论(0编辑  收藏  举报

导航