YOFA筆記
Linux、Apache、PHP、CSS、Javascript、Oracle、HTML、Software、常用指令、資訊安全、經驗分享。
網頁
2013年2月27日
[php] php.ini設定檔register_globals參數
若將register_globals參數設定為On,則網頁POST及GET值都會被註冊成全域變數。
將參數設定為register_globals = On後,透過form送出$_POST['login']變數可直接使用$login承接使用,雖然很變數取用很方便,但是伴隨而來的風險更大,因為任何頁面的form只需將action指向網站,就可避開javascript檢查。
為了網站安全著想,還是記得將register_globals設定為Off。
較新的文章
較舊的文章
首頁