ugrás a tartalomhoz

REGISTER_GLOBALS=OFF

unregistered · 2007. Feb. 20. (K), 20.20
Hello!

Ha én át szeretnék állni register_globals=On-ről Off-ra akkor ez a programozási módban hogy nyilvánul meg? Mire kell figyelnem változók (és minden egyéb) terén? Mit hogy kell majd használnom? Jöhet magyar leíró oldal is ha nincs kedvetek gépelni ;)
Előre is köszi!

Ui.:Ha még van energiátok akkor azt is megírhatjátok hogy mit ajánlotok illetve mit nem ajánlotok ebben a módban?
 
1

Alap dolgok

janoszen · 2007. Feb. 20. (K), 22.50
1. A bejövő adatokat a közvetlen változó bevitel helyett a $_GET és $_POST tömbökben találod meg

2. Inicializáld a változóidat

3. Kapcsold be a notice level hibaüzeneteket, hogy kiszűrd az inicializálatlan változókat.

Kb ennyi. Ja, annyit még, ha már itt tartunk, az adatbázisba való bevitelhez a magic_quotes_gpc nem elegendő, használd az adatbázis interfész saját függvényét, pl. mysql_real_escape_string().