Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Насколько уязвим код?

Сообщения:  [1-2] 

 
 автор: cheops   (23.11.2005 в 02:05)   письмо автору
 
   для: Евгений Петров   (23.11.2005 в 00:37)
 

Если у вас имеются неинициализированные переменные, то такая вероятность существует. Сама по себе конструкция никаких деструктивных действий не несёт...

   
 
 автор: Евгений Петров   (23.11.2005 в 00:37)   письмо автору
 
 

Здравствуйте. Чтобы облегчить работу с кодом решил прибегнуть к токой конструкции:
<?
  
if(!ini_get("register_globals"))
  {
    while(list(
$key,$value) = each($_REQUEST))
      $
$key $value;
  }
?>


Включив её в начало каждой страницы она в случае если regiter_globals отключен определяет переменные передаваемые пользователями. Возможно ли как то воспользоваться этой конструкцией для взлома скрипта? Заранее большое спасибо!

http://it-comp.net.ru

   

Сообщения:  [1-2] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования