PHP i register_globals

Blues blues w ds6.pg.gda.pl
Sob, 27 Lip 2002, 13:34:24 CEST


On Sat, 27 Jul 2002, Jacek Konieczny wrote:
> Właśnie zrobiłem upgrade PHP. Wcześniej uprzedziłem Łebmajstra, ze od
> wersji 4.2.0 zmienne z URLa nie będą widoczne jako globalne zmienne
> sktryptu (wcześniejsze zachowanie PHP było conajmniej chore). W końcu 
> to najważniejsze zmiany w PHP które zaczęły się od wersji 4.1.0.
> I wielkie było moje zdziwienie, jak w /etc/php/php.ini.rpmnew znalazłem
> "register_globals = On". Przecież to niweluje te poważne zmiany 
> w bezpieczeństwie PHP. Czyja to sprawka?
> A jeżeli coś mi się miesza, to sorry. Ja tu tylko instaluje...

Nic ci się nie miesza - tak ma być, ponieważ ogromna ilość site-ów by po 
prostu padła, jako nieprzygotowane go nowych zmiennych.

Jeżeli u siebie to wyłączysz - dobra twoja, będziesz przygotowany do 
nowych php, które prawdopodobnie pozbędą się tej możliwośći niedługo 
(pewnie przy 4.3.0 - tak się mówi na listach php-owych)

-- 
---------------------------------
pozdr.  Paweł Gołaszewski        
---------------------------------
CPU not found - software emulation...



Więcej informacji o liście dyskusyjnej pld-devel-pl