register-globals

    4熱度

    2回答

    處理我不知道這是否會是很好的被標記爲社區維基,但無論如何: 有沒有一種簡單的方法殺死了register_globals?我正在研究一個PHP框架,現在,我只要將腳本設置爲在register_globals爲On時終止。儘管我更願意強迫人們禁用它,但仍然是服務器。 我知道在PHP 5.3.0中,register_globals已被棄用,在PHP 6中它將被完全刪除,但在它仍然存在的時候處理它總是件好

    3熱度

    5回答

    我正在研究幾年前構建的應用程序,它最近停止正常工作。老程序員說,他可能會訪問$_GET或$_POST變量,但不從$_GET[] array閱讀它們,而是通過register_globals 我想問:(?如直接的方法)什麼是訪問$_GET變量,而無需使用$_GET[]陣列不同的方式如果知道,我該如何檢查這個應用程序是否使用其中的任何一個? 預先感謝您 編輯:我記得在很多其他方面都register_g

    1熱度

    2回答

    我有一個頁面重定向到一個名爲customproofs.php的頁面。 當它重定向到該頁面時,會出現以下警告消息: 警告:未知:您的腳本可能 依靠其 存在,直到PHP 4.2.3會話副作用。請建議 建議會話擴展 不考慮全局變量作爲 數據源,除非 register_globals已啓用。通過設置 session.bug_compat_42或 session.bug_compat_warn時爲關閉,分別

    10熱度

    4回答

    我已經繼承了一些遺留的PHP代碼當使用register_globals(從PHP 4.2.0開始,此指令默認爲關閉,2002年4月22日發佈)的標準做法時被寫回的內容。 我們現在知道啓用它對安全性不利。問題是如何在需要使用$_GET或$_POST的代碼中找到所有的地方?我唯一的想法是設置錯誤報告來警告未初始化的變量,然後測試網站的每個部分。有更容易的方法嗎?我需要測試站點中的每個代碼路徑還是PHP

    4熱度

    2回答

    我在2個不同的文件夾上有2個scritpt。 其中一個需要註冊全局變爲On,另一個變爲Off。 是否可以在一個文件夾上啓用regsiter全局變量並在另一個文件夾上禁用它? (?也許用的.htaccess) 問候