使用全局变量字符串的替代方法以及与使用它们相关的任何安全问题


Alternative to using global variable strings and any security issues related around using them?

我试图寻找答案,但其他文章似乎都没有为我清楚地回答这个问题。

我制作了很多代码,当用户从一个页面跳转到另一个页面时,正在使用字符串变量,并且在设置全局$string后使用它们; 类型 deal

最安全的情况下,有哪些更好的解决方案可以传递要在另一个页面上使用的变量?

使用全局$strings是一件坏事吗?

全局变量本身不允许你在页面之间保留变量值。

为此,您必须使用作为会话机制(例如$_SESSION PHP魔术数组)。

有关安全性和会话,请参阅:

  • http://php.net/manual/en/session.security.php
  • PHP 会话变量的安全性如何?