PHP i register_globals
Blues
blues w ds6.pg.gda.pl
Sob, 27 Lip 2002, 13:34:24 CEST
On Sat, 27 Jul 2002, Jacek Konieczny wrote:
> Właśnie zrobiłem upgrade PHP. Wcześniej uprzedziłem Łebmajstra, ze od
> wersji 4.2.0 zmienne z URLa nie będą widoczne jako globalne zmienne
> sktryptu (wcześniejsze zachowanie PHP było conajmniej chore). W końcu
> to najważniejsze zmiany w PHP które zaczęły się od wersji 4.1.0.
> I wielkie było moje zdziwienie, jak w /etc/php/php.ini.rpmnew znalazłem
> "register_globals = On". Przecież to niweluje te poważne zmiany
> w bezpieczeństwie PHP. Czyja to sprawka?
> A jeżeli coś mi się miesza, to sorry. Ja tu tylko instaluje...
Nic ci się nie miesza - tak ma być, ponieważ ogromna ilość site-ów by po
prostu padła, jako nieprzygotowane go nowych zmiennych.
Jeżeli u siebie to wyłączysz - dobra twoja, będziesz przygotowany do
nowych php, które prawdopodobnie pozbędą się tej możliwośći niedługo
(pewnie przy 4.3.0 - tak się mówi na listach php-owych)
--
---------------------------------
pozdr. Paweł Gołaszewski
---------------------------------
CPU not found - software emulation...
Więcej informacji o liście dyskusyjnej pld-devel-pl