Et puis d'un autre coté, PHP donne beaucoup trop d'info lors des messages d'erreurs. Des infos qui peuvent un peu trop tenter les tits malins. Donc voila pourquoi j'avais pris l'habitude de déclarer mes variables...
Ben avec bibi aussi : on n'utilise que des variables qui sont déclarées, donc aucune erreur.
M'enfin, c'est sans doute une question aussi de gouts et de couleurs...
Surement, mais quand je vois $_POST['toto'] ou $toto, ca ne veut pas dire la meme chose pour moi.
Dans le cas du POST, je sais que c'est une donnée sensible issue d'un formulaire à méthode post que je dois analyser avant d'utiliser.
Dans le cas de $toto, je ne vois rien qui me dit que ca vient d'un formulaire.
LupisMic : oublier de tester l'existence (méthode LA GLOBULE + bibi), c'est pareil que d'oublier d'initialiser un truc vide (bzh + i_man).
Un des paradygmes de la programmation sécurisée est de toujours initialiser ces variables avant utilisation.
=> Elles le sont ;)