Ver Mensaje Individual
  #2 (permalink)  
Antiguo 29/12/2004, 02:11
josemi
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
Hola,

El peligro no esta en inicializar las variables que esperas por POST, sino en las variables que no esperas. Por seguridad, toda variable local deberia ser inicializada.

DE todas formas, extract() permite que le pongas un prefijo a las variables extraidas del array, para evitar conflictos con los nombres de variables locales. Por ejemplo, si ninguna variable local va a empezar por $P_, puedes usar ese prefijo para las variables del POST. Ademas tiene la ventaja de que mirando el codigo ves el origen de la variable.

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.