phpost

Tomek Orzechowski orzech w pld.org.pl
Śro, 19 Lut 2003, 00:02:13 CET


[18 luty, 2003] Szymon 'Trasher' K napisał:

>>>     Nie znam sie na bezpieczenstwie phpa, ale skoro w
>>>     dystrybucji jest phpost i wymaga takiego ustawienia, to czy przy
>>>     instalacji nie powinno byc ono wlaczane?
>
>PSK> Bezpieczeństwo dystrybucji jest msz ważniejsze jak jakiś tam phpost
>PSK> którego można przepisać pod kontem nowych zmiennych - tylko na to
>PSK> potrzeba trochę czasu. btw może jest juz nowa wersja na
>PSK> stronie autora nie używająca globalnych ?
>
>Oficjalną wersją jest 1.09, ktora uzywa globalnych... Jezeli
>bezpieczenstwo dystrybucji jest najwazniejsze, to po co w ogole
>wrzucac takie rzeczy do dystrybucji?

Nie ma w tym nic nadzwyczajnego:
* mamy register_globals=off bo tak jest bezpieczniej
* jeśli potrzebujesz phpost to instalujesz (jest nawet gotowa paczka),
	zmieniasz register_globals na on i wszystko jest ok.

Dla mnie proste jak drut.

-- 
  _  _._. _  .|_
 (_)|  /_(/.(.| )
Tomek  Orzechowski



Więcej informacji o liście dyskusyjnej pld-devel-pl