Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 8
  • 1

Zmienne globalne w PHP mogą być potencjalną luką, ponieważ często za ich pomocą (głównie przed PHP4) przekazywane były dane do skryptu.

Jeśli te zmienne nie były wcześniej inicjalizowane, to można było przekazać wartość znając nazwę zmiennej poprzez adres URL.

Można się przed tym zabezpieczyć modyfikując plik php.ini i przestawić konfigurację register_globals na OFF.

Jednak, czy nie mogąc zmodyfikować pliku na serwerze php.ini, można ustawić tę zmienną na OFF?

Paweł_Włodarczyk_bd03
  • Zapytał
  • @ Paweł_Włodarczyk_bd03 | 17.07.2017
    • lider
    • laureat
    • 11
    • 0
    • 8

Odpowiedź (1)

  • 0

Witaj.

Tak, możesz zrobić to za pomocą pliku .htaccessŁ

php_flag register_globals 0


PatrykKasperkowiak
  • Odpowiedział
  • @ PatrykKasperkowiak | 08.11.2017
    • 0
    • 0
    • 0