register_globals
Sziasztok. Nem olyan rég kezdtem PHP vel foglalkozni. Appserv-et használok/felpakol mindent magának és semmit nem kell állítani/ és valamiért nem sikerül a register_globals-t off ra állítanom. A phpinfo() a windows/php.ini file-ra mutat ott 2 helyen találtam register_globals-t és mind2 helyen off ra tettem a php info mégis on-t mutat. Rosszul csinálom teljesen? Vagy az appsev-ben ezt nem lehet átállítani? És miért biztonságosabb ha ezt a beállítást használom? Eddíg a php24 óra alattból tanultam ott az egész cucc ugy van hogy ON on van. Aztán most hogy egy kicsit jobban belemélyültem és olvasom a cikkeket látom hogy ez nem igazán biztonságos.
Válaszaitokat előre is köszönöm!!
Attila
■ Válaszaitokat előre is köszönöm!!
Attila
<Nincs cím>
- a jo filet irod at? (en mar soxor megjartam)
- ujrainditottad a szervert?
RE: register_globals
ami a biztonsagot illeti, vegulis ez a beallitas csak a lustasag miatt kell. sok programozo nem figyel arra h. inicializalja (kezdoerteket allitson be) a valtozoit. Ezt mindig meg kell (erdemes) tenni, mielott eloszor hasznaljuk a valtozot (es figyelembe kell venni a lathatosagot is!), legyen az feltetel ahol hasznalva van vagy kiiras vagy egy keplet ahol szerepel.
köszönöm
Köszi a válaszokat
Attila