Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: register globals on

Сообщения:  [1-8] 

 
 автор: sl1p   (03.11.2010 в 14:28)   письмо автору
 
   для: zagazz   (01.11.2010 в 21:31)
 

можно впринципе както массив

$_GLOBALS

  Ответить  
 
 автор: clock   (03.11.2010 в 14:24)   письмо автору
 
   для: zagazz   (01.11.2010 в 21:31)
 

Это не только снижает безопасность, но и дурной тон. Чем раньше вы откажетесь от этого, тем лучше для вас в плане профессионального становления.
Учитесь явно определять все переменные.

  Ответить  
 
 автор: Uzer44   (02.11.2010 в 16:36)   письмо автору
 
   для: zagazz   (01.11.2010 в 21:31)
 

регистер глобалс он это не есть хорошо но не смертельно.
если правильно с умом подходить к делу то ничего страшного не будет.

а вообще есть вещи типа дисплэй эррорс офф и ваш взломщик будет уже озадачен серьёзно.
а если при условии что он не подозревает как устроен исходник мучатся ему вечно.

нет какой-то одной системы защиты а есть целый подход.
1)Грамотный не дырявый код
2)Жутко фильтруем входящие данные
3)регистер глобалс
4) дисплэй эррорс
5)грамотная расстановка чмодов
и ваше приложение в безопастности

  Ответить  
 
 автор: mihdan   (02.11.2010 в 14:21)   письмо автору
 
   для: zagazz   (01.11.2010 в 21:31)
 

Хакнут вас в первый же день, если не будете следить за переменными.

  Ответить  
 
 автор: sl1p   (02.11.2010 в 00:19)   письмо автору
 
   для: zagazz   (01.11.2010 в 21:31)
 

Надо быть дэбчиком полным чтобы так упускать переменные:) если переменная есть, то она должна быть явно определена в коде изначально.
К примеру:
$var = '';

  Ответить  
 
 автор: Slo_Nik   (02.11.2010 в 00:14)   письмо автору
 
   для: zagazz   (01.11.2010 в 21:31)
 

[поправлено модератором]

  Ответить  
 
 автор: neadekvat   (01.11.2010 в 21:39)   письмо автору
 
   для: zagazz   (01.11.2010 в 21:31)
 

То есть заказчик еще не отказался работать с вами? Я поражен.

  Ответить  
 
 автор: zagazz   (01.11.2010 в 21:31)   письмо автору
 
 

Я делаю сайт под заказ, и хочу использовать register globals on, а мой закащик боится этого.
Какие есть опастности при включенном register globals?

  Ответить  

Сообщения:  [1-8] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования