| | | | |
| |||||||
| PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| da schreibt der ElePHPant Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Es geht darum: PHP-Code: Wenn du jetzt mit deinen tollen register_globals kommst und einfach an die URL ?admin=ja anhängst ist egal ob nun $_SESSION['admin'] auf ja oder etwas anderes steht, $admin ist immer auf 'ja' gesetzt! PHP-Code: Aber du solltest sowieso mit register_globals auf off programmieren! Also mit $_POST['admin'] bzw. $_GET['admin']. |
| | |
| | |
| Erfahrener Benutzer Registriert seit: 14.07.2005
Beiträge: 157
![]() | Keine Sorge. War wie gesagt nur eine Logikfrage Bei Deinem Beispiel und wie Du es nochmal erklärt hast ist es völlig logisch was dann bei register_globals=on passiert. Arbeite nur mit register_globals=off und den Superglobals. Danke. |
| | |
| | |
| Erfahrener Benutzer Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse: Fortgeschritten ![]() | Ein anderer Punkt ist der hier: PHP-Code: Basti |
| | |
| | |
| Erfahrener Benutzer Registriert seit: 14.07.2005
Beiträge: 157
![]() | Aber mal ehrlich ... Wer nutzt heute schon noch register_globals=on? Jedenfalls bei den Hostings die ich betreue ist es vom Provider standmäßig ausgeschalten. Außerdem ist ja sowieso von Seiten PHP's geplant register_globals ganz zu entfernen. Wird sich zwar noch etwas hinziehen, aber es wird hoffentlich passieren. Ich selbst habe mir schon vor Jahren abgewöhnt mit register_globals zu arbeiten. |
| | |
| | ||
| Erfahrener Benutzer | Zitat:
Ein erschreckend hoher Anteil an Fragen läuft darauf hinaus, dass Scripts nicht mehr funktionieren, wenn sie auf einem weiteren Server laufen sollen, was dann häufig an register_globals liegt. Wenn register_globals=off so selbstverständlich wäre wie es sein sollte, würden diese Fragen wohl kaum auftauchen.
__________________ ********************************** Nein, ich bin nicht die Signatur. Ich putze hier nur. ********************************** | |
| | |
| | |
| Erfahrener Benutzer | Was allerdings keinerlei Auswirkungen auf alle installieren PHP4 und PHP5 Server hat. Ich hab rein privat auch einen Hoster, der diese dumme Einstellung erstmal auf on hat. Natürlich hab ich das für meine Scripts auf off gestellt. Ich bin mir recht sicher, die meisten Hoster werden nicht ihre kleinen Privat-kunden verschrecken wollen, die zu doof/faul sind, ihre Scripts umzuschreiben.
__________________ ********************************** Nein, ich bin nicht die Signatur. Ich putze hier nur. ********************************** |
| | |
| | ||
| Erfahrener Benutzer Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Auf der anderen Seite verzögert das natürlich die Einführung von sinnvolleren Konfigurationen und Software, die darauf setzt. Wenn es nach mir ginge, dann gäbe es weder register_globals, noch magic_quotes.*, noch error_reporting (display_errors sollte reichen) oder type casting (von safe_mode mal ganz zu schweigen). Aber das ist nun mal eben die Philosophie von PHP - und deshalb ist PHP ja auch so weit verbreitet und wenn man sich ein wenig eingearbeitet hat, dann sucht man sich natürlich Hoster, die einem da freie Hand lassen. Basti | |
| | |
| | |
| Erfahrener Benutzer | Ich hab ja nicht geschrieben, dass ich das nicht verstehen könnte. Ich wollte nur aufzeigen, dass ein Ende der mit register_globals=on verbundenen Probleme nicht in Sicht ist, nur weil demnächst irgendwann mal in einer neuen PHP-Version das Ding nicht mehr existiert. Und dass die Antwort auf "Wer nutzt das schon noch" eben "VIELE!" lauten muss und sich so schnell auch nicht ändern wird.
__________________ ********************************** Nein, ich bin nicht die Signatur. Ich putze hier nur. ********************************** |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Variablen Frage | krackmoe | PHP Tipps 2008 | 11 | 13.07.2008 16:13 |
| Frage zu Sessions und Variablen in Session | sternschnuppe99 | PHP Tipps 2008 | 9 | 18.02.2008 13:30 |
| Frage zu Session Variablen | Cyberbob_at_tot | PHP Tipps 2006 | 3 | 13.03.2006 16:52 |
| Frage zur Sicherheit von GET Variablen | malaga | PHP Tipps 2005-2 | 3 | 20.09.2005 13:36 |
| Kleine PHP-Gallery -> Frage zu Variablen | PHP Tipps 2005 | 12 | 04.03.2005 17:58 | |
| Variablen übergeben bzw. auslesen? | PHP Tipps 2005 | 4 | 30.01.2005 03:56 | |
| frage zu variablen | PHP Tipps 2004-2 | 11 | 11.11.2004 13:44 | |
| [Erledigt] Was ist sinnvoller (Frage zu Datenbank Logik oder so) | PHP Tipps 2004 | 5 | 27.08.2004 12:08 | |
| Eine Logik Frage, oder sowas :D | Datenbanken | 5 | 30.07.2004 03:23 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| register globals sicherheits, register_globals on umschreiben |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.