[TYPO3-german] Re: Das BÖSE BÖSE t3lib_div::_GET(), t3lib_div::_POST(), t3lib_div::_GP()

Steffen Gebert steffen at steffen-gebert.de
Fri Oct 9 22:40:36 CEST 2009


On Fri, 09 Oct 2009 22:27:18 +0200, Daniela Waranie  
<typo3-community at gmx.de> wrote:

> Der folgende Artikel arbeitet an vielen Stellen sehr schön heraus, wie
> man seine Extensions sicherer machen kann und von wo Gefahr droht bei
> vergleich deer Super-Globals mit t3lib_div::_GET(), t3lib_div::_POST(),
> t3lib_div::_GP() wird das auch sehr gut deutlich, jedoch nicht warum
> piVars[] noch besser sein sollen...:
> http://t3n.de/magazin/typo3-extensions-absichern-sicherheitslucken-eigenen-221198/6/
> Der Author steht mir gerade nicht zur Verfügung... ;-)

Einer der Gründe dürfte sein, dass sie automatisch mit dem tx_myext_piX  
geprefixt werden und damit Überschneidungen
verschiedener Extensions mit dem gleichen Parameternamen ausgeschlossen  
werden.

Steffen


More information about the TYPO3-german mailing list