php a prenos promennych

Pavel ŠVARC stefan.samecek na volny.cz
Středa Srpen 7 16:06:17 CEST 2002


Matthes napsal:

> Jo, tak se podivejte na direktivu register_globals v php.ini. Pokud je
> off, jsou outside promenny dostupny pouze pres superglobal pole
> ($HTTP_*_VARS atp.).
> Kazdopadne z bezpecnostniho hledista se nedoporucuje volat tyhle promenne
> primo, ale prave pres tato pole.
na téma "nebezpečnosti" tohoto nastavení běžel thread na cz.comp.lang.php a 
stále mě nikdo nepřesvědčil o tom že po zapnutí této directivy se něco 
zlepší na zabezpečení :O)))

> V dokumentaci je to vysvetleno ;)
no ten příklad který tam je je naprosto nesmyslný a nedokazuje nic ve smyslu 
zvýšení bezpečnosti

Stefan


Další informace o konferenci Linux