Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Как отключить get переменные?
 
 автор: Giga   (15.05.2007 в 11:38)   письмо автору
 
 

Вот столкнулся с форумом phpBB для wap. Форум по wap меркам огромный (~3.5мб). В нем хорошая защита от хака. Я немного добавил там своего и обнаружил интересную деталь. Все get переменные не передаются. То есть ссылка file.php?var=1 не передаст желаемый $var напрямую. Его в file.php нужно еще вывести через $var=$_GET['var']; Так вот в чем вопрос.. Как этого достичь?

   
 
 автор: Faraon   (15.05.2007 в 12:10)   письмо автору
 
   для: Giga   (15.05.2007 в 11:38)
 

Смотрите register_globals

   
 
 автор: Temnovit   (15.05.2007 в 12:26)   письмо автору
 
   для: Faraon   (15.05.2007 в 12:10)
 

еще можно использовать функцию extract()
http://ru.php.net/manual/ru/function.extract.php


<?
  
//pervaja stroka skripta
  
extract($_GETXTR_SKIP);
  echo 
$var//dolzno rabotatj
?>

   
 
 автор: Trianon   (15.05.2007 в 12:43)   письмо автору
 
   для: Temnovit   (15.05.2007 в 12:26)
 

Человек спрашивает, как избавиться от насильственного формирования переменных - Вы придумываете способ усугубить это поведение. Где логика?

   
 
 автор: Temnovit   (15.05.2007 в 12:51)   письмо автору
 
   для: Trianon   (15.05.2007 в 12:43)
 

Все get переменные не передаются. То есть ссылка file.php?var=1 не передаст желаемый $var напрямую.

Вопрос свормулирован туманно, но я понял его в контексте "Как сделать, чтобы при ?var=1 в переменную $var попадало 1, и не пришлось делать так $var = $_GET['var'];"

   
 
 автор: Trianon   (15.05.2007 в 12:57)   письмо автору
 
   для: Temnovit   (15.05.2007 в 12:51)
 

>Вопрос свормулирован туманно,

Да я уж сам сомневаться начал :)

   
 
 автор: Trianon   (15.05.2007 в 12:40)   письмо автору
 
   для: Giga   (15.05.2007 в 11:38)
 

Не применяйте режим register_globals
Если есть доступ к php.ini - отключите его там.
Если нет - отключите его в корневом .htaccess

php_flag register_globals Off

   
 
 автор: Giga   (15.05.2007 в 15:02)   письмо автору
 
   для: Trianon   (15.05.2007 в 12:40)
 

Да спасибо. Извиняюсь за туманный вопрос. Я знал что такое глобальные переменные и их отключение через register_globals. Но я думал что они при этом отключаются напрочь, без исключений. А тут смутило что оказывается в сценарий их можно все же включить через $_GET[], вот в чем и был для меня вопрос, как так и почему. Тема исчерпана :)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования