Cita:
Iniciado por The Stranger
Hasta donde yo he experimentado no he podido obtener variables de formulario sin usar "$_POST[]", "$_GET[]" o "REQUEST[]". Así que para mi utilizar alguna de estas series (o arreglos) no es cuestión de seguridad sino de necesidad.
Imagínate que con el método GET (en la dirección miphp.php?param1=kaka¶m2=pedo) te puedan toquetear una información de un formulario que tiene que ser enviado por POST. O mejor aún, imagínate que una variable de tu programa no la inicializas y por GET puede alguien desde fuera tocar su valor. Tu script puede dar resultados inesperados. Por eso es bueno tenerlo desactivado.
Si vienes de C/C++ u otro lenguaje, por ejemplo no tendrás problema, porque estarás acostumbrado a inicializarlo todo; a pesar de eso es un riesgo para la seguridad (Menos mal que en php6 ya no existe register_globals.