PHP超级全局变量

news/2024/11/15 1:47:26/
htmledit_views">

PHP 中的超级全局变量(Superglobals)是 PHP 4.1.0 引入的一个特性,它们在脚本的全部作用域中都是可用的。这意味着一旦一个脚本被载入,这些变量就可以在脚本的任何地方被访问,无论是在函数内部还是外部。PHP 提供了几个预定义的超级全局变量,用于收集来自不同来源的信息,如用户输入、服务器信息、会话信息等。

常见的 PHP 超级全局变量

  1. $GLOBALS

    • $GLOBALS 是一个包含了全部变量的全局组合数组。变量的名字就是数组的键(key)。
    • 示例:$GLOBALS['variableName'] 访问全局变量 variableName
  2. $_SERVER

    • $_SERVER 是一个包含了诸如头信息(header)、路径(path)和脚本位置(script locations)的数组。这个数组由 web 服务器创建。
    • 示例:$_SERVER['SERVER_NAME'] 获取当前运行脚本所在服务器的主机名。
  3. $_GET

    • $_GET 通过 URL 参数传递给当前脚本的变量的数组。
    • 示例:如果 URL 是 http://example.com/test.html" title=php>php?name=John&age=30,则 $_GET['name'] 会是 John$_GET['age'] 会是 30
  4. $_POST

    • $_POST 通过 HTTP POST 方法传递给当前脚本的变量的数组。
    • 常用于表单数据的提交。
    • 示例:如果表单包含 name 和 age 字段,则 $_POST['name'] 和 $_POST['age'] 将分别包含这些字段的值。
  5. $_REQUEST

    • $_REQUEST 包含了 $_GET$_POST 和 $_COOKIE 的内容。它可以用来收集通过 GET 和 POST 方法发送的数据以及通过 COOKIE 发送的数据。
    • 注意:出于安全考虑,不建议在生产环境中使用 $_REQUEST,因为它可能会暴露不应该通过 GET 发送的敏感信息。
  6. $_SESSION

    • $_SESSION 变量用于存储关于用户会话(session)的信息。
    • 会话变量存储在服务器上,通过 PHP 的 session 管理来跟踪用户的会话。
    • 示例:$_SESSION['username'] = 'JohnDoe'; 存储用户名到会话中。
  7. $_FILES

    • $_FILES 是一个包含了通过 HTTP POST 方法上传的文件的数组。
    • 数组的每个元素都是一个关联数组,包含了文件的名称、类型、大小、临时文件名以及是否上传成功等信息。
    • 示例:$_FILES['file']['name'] 获取上传文件的原始名称。
  8. $_COOKIE

    • $_COOKIE 是一个包含了通过 HTTP Cookies 发送到脚本的变量的数组。
    • 示例:如果有一个名为 user 的 cookie,则 $_COOKIE['user'] 会包含该 cookie 的值。
  9. $_ENV

    • $_ENV 是一个包含了服务器端环境变量的数组。这些变量是环境配置的一部分。
    • 注意:不是所有的服务器都会设置这些变量,或者服务器管理员可能会阻止访问某些环境变量。
  10. $_HTTP_RAW_POST_DATA

    • $_HTTP_RAW_POST_DATA 包含了原始的 POST 数据。默认情况下,此特性在 PHP 5.6.0 中已废弃,并在 PHP 7.0.0 中移除。
    • 如果需要处理原始 POST 数据,应考虑使用 html" title=php>php://input 流或其他方法。

使用超级全局变量的注意事项

  • 安全性:特别是处理 $_GET$_POST 和 $_COOKIE 时,要注意验证和清理输入数据,以防止跨站脚本(XSS)攻击和其他安全漏洞。
  • 性能:虽然超级全局变量很方便,但过度使用或不当使用可能会对性能产生负面影响。
  • 作用域:超级全局变量在脚本的任何地方都是可用的,但应注意不要在不适当的地方(如全局命名空间中)修改它们,以避免意外的副作用。

 

原文链接: PHP超级全局变量

红客社区:客户端下载 - 红客网络编程与渗透技术


http://www.ppmy.cn/news/1501943.html

相关文章

日常踩坑---ljmp在BIOS中的使用

在 x86 架构,ljmp 指令用于执行远跳转,该指令的操作数是一个远指针,由一个16位的段选择器和一个16位的偏移量组成,因此实模式下ljmp 指令的字节码长度是5个字节。 1个字节:操作码(opcode)&…

ARM系列运行异常排查

一、断点指令BKPT BKPT指令产生软件断点中断,可用于程序的调试。它使处理器停止执行正常指令(使处理器中止预取指)而进入相应的调试程序。 BKPT指令的格式为:BKPT 16位的立即数 二、使用BKPT进行软件异常定位 假设异常发生后…

CentOS磁盘分区和挂载

记一次Linux上磁盘分区和挂载的日记。 #查看磁盘 [rootlocalhost ~]# lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 50G 0 disk ├─sda1 8:1 0 600M 0 part /boot/efi ├─sda2 8:2 0 1G 0 part /b…

MySQL --- 表的操作

在对表进行操作时,需要先选定操作的表所在的数据库,即先执行 use 数据库名; 一、创建表 create table 表名( field1 datatype, field2 datatype, field3 datatype ) character set 字符集 collate 校验规则 engine 存储引擎 ; 说明&#xff1a…

Spark实时(一):StructuredStreaming 介绍

文章目录 Structured Streaming 介绍 一、SparkStreaming实时数据处理痛点 1、复杂的编程模式 2、SparkStreaming处理实时数据只支持Processing Time 3、微批处理,延迟高 4、精准消费一次问题 二、StructuredStreaming架构与场景应用 三、​​​​​​​​​​​​​​…

SSCI 二区正刊 绿色金融、财政、经济、债务、成本、创新题目:

1金融科技能提升企业的双元创新能力吗?组织韧性xxxxx 2从财政分权到经济高质量发展:税收征管强度xxxxxxx 3企业智能化转型、债务融资成本与绿色xxxx 绿色金融改革能否促进地方经济高质量发展:基于绿色金融改革创新试验区的准xxxx 4绿色金融改…

笑谈“八股文”,人生不成文

一、“八股文”在实际工作中是助力、阻力还是空谈? 作为现在各类大中小企业面试程序员时的必问内容,“八股文”似乎是很重要的存在。但“八股文”是否能在实际工作中发挥它“敲门砖”应有的作用呢?有IT人士不禁发出疑问:程序员面试…

大语言模型-对比学习-Contrastive Learning

一、对比学习概念 对比学习是一种特殊的无监督学习方法。 旨在通过拉近相关样本的距离并且推远不相关样本的距离,来学习数据表示。 通常使用一种高自由度、自定义的规则来生成正负样本。在模型预训练中有着广泛的应用。 二、对比学习小案例 对比学习主要分为三个…