網頁

2013年2月27日

[php] php.ini設定檔register_globals參數

若將register_globals參數設定為On,則網頁POST及GET值都會被註冊成全域變數。


將參數設定為register_globals = On後,透過form送出$_POST['login']變數可直接使用$login承接使用,雖然很變數取用很方便,但是伴隨而來的風險更大,因為任何頁面的form只需將action指向網站,就可避開javascript檢查。


為了網站安全著想,還是記得將register_globals設定為Off。