ben les super globales, sont prédéfinit dans des tableaux spécifique, et donc ça permet d´éviter toute sorte d´injection de données depuis des variables ( post, url, etc)
et biensur, dans ces tableaux y a des restrictions au niveau des caractères...
Bon c´est toujours "trouable", mais ça devient beaucoup plus compliqué pour l´intru...
et puis ça dépend aussi de la configuration du ini, si les variables de requete http on peut les utiliser sans super-globales ( comme pour la majorité des hebergeur gratuit) ben les tableau assosiatif n´ont plus grande utilité...
des fichiers genre: config.php
<?
$dbhost = ´**´;
$dbname = ´**´;
$dbpass = ´**´;
$dbuser = ´**´;
? >
sont vraiment facile à trouer sur un hebergeur gratuit par exemple : /
voilà un exemple de fichier de config PROTEGé pour les requete http.
<?
if ( ! preg_match(´/db(host|name|user|pass)=/´, $_SERVER[´QUERY_STRING´]))
{
$dbhost = ´**´;
$dbname = ´**´;
$dbpass = ´**´;
$dbuser = ´**´;
}
else
{
echo ´espece de petit lascard ! ´;
}
? >