Ver Mensaje Individual
  #7 (permalink)  
Antiguo 02/06/2014, 17:00
Avatar de dashtrash
dashtrash
Colaborador
 
Fecha de Ingreso: abril-2007
Ubicación: Ni en Sevilla,ni en Sanlúcar..qué más da..
Mensajes: 927
Antigüedad: 17 años
Puntos: 270
Respuesta: ¿Una manera inteligente de recoger $_POST?

Cita:
Iniciado por Italico76 Ver Mensaje
Cierto, pero que no tome tu consejo como ... "usa $_REQUEST" por motivos obvios

De todas formas seria hasta mas seguro que se permitan 'actions' del tipo "delete", "update", "create" provinientes por POST unicamente... claro que obligaria a usar convenciones
Creo que no me explico.Cómo se comunique un navegador web con un servidor http, sea por POST,GET,PUT,DELETE,etc, da lo mismo.Pertenece al protocolo HTTP.
Esa información puede ser usada por el enrutador de PHP , ya que PHP se utiliza para extender la gestión de Urls (cosa que teóricamente hace el servidor web).
Pero al controlador, de dónde han llegado los parámetros, debería darle igual.Como si le llegan de un fichero.
Y, precisamente por cuestiones de seguridad, es por lo que para cada página especifico qué parámetros existen, y su tipo.El enrutador comprueba la existencia de esos parámetros, los sanitiza, los almacena en un registro y establece GET y POST a NULL.
Así mi equipo no tiene la tentación de usar $_GET o $_POST en sitios donde sí que se produciría un problema de seguridad.