From ae7f5b8273c8b1ac62099019383f68dac2fe99af Mon Sep 17 00:00:00 2001 From: danny <12793148@qq.com> Date: Mon, 3 Nov 2025 08:57:13 +0800 Subject: [PATCH] =?UTF-8?q?=E6=A0=BC=E5=BC=8F=E5=B0=8F=E4=BF=AE=E6=94=B9?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 第六章/01.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/第六章/01.md b/第六章/01.md index 71eb377..46e7b4b 100755 --- a/第六章/01.md +++ b/第六章/01.md @@ -278,7 +278,7 @@ Array ## 1.3. 变量覆盖漏洞防范 -- 不进行变量注册,建议直接用原生的$_GET、$_POST等数组变量进行操作。 +- 不进行变量注册,建议直接用原生的```$_GET```、```$_POST```等数组变量进行操作。 - 如果考虑程序可读性等原因,需要注册个别变量,可以直接在代码中定义变量,然后再把请求中的值赋值给它。如果一定要使用前面几种方式注册变量,可以在注册变量前先判断变量是否存在 - 如使用extract()函数则可以配置第二个参数为EXTR_ SKIP。使用parse_str()函数注册变量前需要先自行通过代码判断变量是否存在。 - 不建议使用import_request_variables()函数注册全局变量