묻고답하기

php관련해서 다른 사람들의 글을 보다가 아래의 내용을 보았는데
이해가 되질 않습니다
예를 들어 get방식으로 변수를 받으면  
$HTTP_GET_VARS['xxx'] 를 보안때문에 사용하라는데
어째서 그런가요?
어차피  $xxx의 값은 노출된 거나 다름 없는데 도무지 이해가 안 됩니다
$xxx의 값은 보안상 허점이 있다는 얘긴데..
$xxx를 알면 $HTTP_XX_VARS['xxx']의 값도 아는 거잖아요


-------아래는 다른 사람의 글입니다---
PHP에서

Post나 Get, Cookie Session값들을

귀찮아서 $HTTP_XX_VARS['xxx']를 쓰지 않고

$xxx이렇게 쓰는 경우가 많습니다.

하지만 귀찮더라도.. 보안을 위해서는 꼭

$HTTP_XX_VARS['xxx']를 씁시다....

Ex)
$HTTP_GET_VARS['xxx'] GET방식으로 넘어온 값
$HTTP_POST_VARS['xxx'] POST방식으로 넘어온값
$HTTP_COOKIE_VARS['xxx'] COOKIE값
$HTTP_SESSION_VARS['xxx'] Session값

아참 그리고
$HTTP_XX_VARS['xxx'] = "값"; 이런건 불가능하니
$xxx = $HTTP_XX_VARS['xxx'+ '+ ']; 라고 해주고
$xxx = "값";

이렇게 해주세요^^
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
화랑529 상대방 글 비추시. [1] 2013.08.23 by sejin7940
낭만구미호 장포크님의 더보기 팁 질문입니다... [2] 2013.08.23 by 낭만구미호
zartin 문의 [1] file 2013.08.23 by sejin7940
프리버즈 포인트팡팡 사진바꾸기 오류.. [1] 2013.08.23 by sejin7940
아침에주스 코어설치 후 404 에러 문제 [1] 2013.08.23 by 신대숙
hwhjdad 급한 질문입니다!! [1] file 2013.08.23 by sejin7940
douglas 골치아파...게시판 자동글쓰기 방지 방법이 없나요? [2] 2013.08.23 by 꿈섬
이나라학생 댓글이 안써집니다 .ㅠ_ㅠ [1] 2013.08.23 by sejin7940
douglas 게시판에 사진 올릴때 좀더 직관적인 방법이 없나요? [1] 2013.08.23 by sejin7940
kinyenug xe 게시판 설정에 상단내용 안에 php(<? ?>) 이런식으로 넣을수없나요? [1] 2013.08.23 by KS
꿀꺽2 페이지 조회수를 표시하는 방법이 있나요? [2] 2013.08.23 by 꿀꺽2
투어리 본문내용 보기에서 하단에 목록 안보이게 하기..? [4] file 2013.08.23 by 꿀꺽2
nike077 [도메인] 등록 정보가 맞는지 확인하여 주시기 바랍니다. 라고 이메일이 왔는데요, [1] 2013.08.23 by 세죠위그이
오락실주인 자동등업 애드온 도와주세요 ㅠ [1] file 2013.08.23 by pentopen
yoyoya 구글 플러스의 이미지를 외부 링크 사용 [1] 2013.08.23 by pentopen
솔데 다음과 같이 쇼셜xe 모듈이 삭제가 안됩니다..어떻게 해야하나요? [1] file 2013.08.22 by pentopen
nike077 주소창에 저의 홈페이지 사이트 정보 보기에서 신원 확인하지 못했다고 뜨는데 어떻게 하나요? [1] file 2013.08.22 by pentopen
어려벙 메인화면의 공지사항 위젯 넣는 법좀 알려주세요~ [1] file 2013.08.22 by pentopen
myungsu88 모바일페이지 질문드립니다 [1] file 2013.08.22 by myungsu88
한국12 SocialXE 설치문제 file