У меня есть старое приложение, которое интенсивно использует функцию extract () .Хорошей практикой безопасности является использование флага EXTR_SKIP (например, extract($array_of_stuff, EXTR_SKIP)
) при использовании этого для ненадежных данных, чтобы избежать перезаписи существующих переменных злонамеренными пользователями.Естественно, мое унаследованное приложение не делает таких вещей.
Так что мой вопрос, есть ли способ установить EXTR_SKIP в качестве поведения по умолчанию для extract ()?Я все еще прохожу и указываю это вручную, но если я смогу установить это глобально, я бы предпочел сделать это сейчас, чтобы улучшить безопасность приложения, пока я пробираюсь.