PHP 超全局变量 $_GET 和 $_POST 用于收集表单数据(form-data)。php
下面的例子显示了一个简单的 HTML 表单,它包含两个输入字段和一个提交按钮:html
<html> <body> <form action="welcome.php" method="post"> Name: <input type="text" name="name"><br> E-mail: <input type="text" name="email"><br> <input type="submit"> </form> </body> </html>
当用户填写此表单并点击提交按钮后,表单数据会发送到名为 "welcome.php" 的 PHP 文件供处理。表单数据是经过 HTTP POST 方法发送的。数组
如需显示出被提交的数据,您能够简单地输出(echo)全部变量。"welcome.php" 文件是这样的:安全
<html> <body> Welcome <?php echo $_POST["name"]; ?><br> Your email address is: <?php echo $_POST["email"]; ?> </body> </html>
输出
Welcome John Your email address is john.doe@example.com
使用 HTTP GET 方法也能获得相同的结果:
<html> <body> <form action="welcome_get.php" method="get"> Name: <input type="text" name="name"><br> E-mail: <input type="text" name="email"><br> <input type="submit"> </form> </body> </html>
"welcome_get.php" 是这样的:服务器
<html> <body> Welcome <?php echo $_GET["name"]; ?><br> Your email address is: <?php echo $_GET["email"]; ?> </body> </html>
GET 和 POST 都建立数组(例如,array( key => value, key2 => value2, key3 => value3, ...))。此数组包含键/值对,其中的键是表单控件的名称,而值是来自用户的输入数据。函数
GET 和 POST 被视做 $_GET 和 $_POST。它们是超全局变量,这意味着对它们的访问无需考虑做用域 - 无需任何特殊代码,您可以从任何函数、类或文件访问它们。post
$_GET 是经过 URL 参数传递到当前脚本的变量数组。orm
$_POST 是经过 HTTP POST 传递到当前脚本的变量数组。htm
经过 GET 方法从表单发送的信息对任何人都是可见的(全部变量名和值都显示在 URL 中)。GET 对所发送信息的数量也有限制。限制在大于 2000 个字符。不过,因为变量显示在 URL 中,把页面添加到书签中也更为方便。作用域
GET 可用于发送非敏感的数据。
注释:毫不能使用 GET 来发送密码或其余敏感信息!
经过 POST 方法从表单发送的信息对其余人是不可见的(全部名称/值会被嵌入 HTTP 请求的主体中),而且对所发送信息的数量也无限制。
此外 POST 支持高阶功能,好比在向服务器上传文件时进行 multi-part 二进制输入。
不过,因为变量未显示在 URL 中,也就没法将页面添加到书签。
提示:开发者偏心 POST 来发送表单数据。
接下来让咱们看看如何安全地处理 PHP 表单!