Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen
  1. #1
    quick aanpassing voor register_globals
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Thread Starter

    quick aanpassing voor register_globals

    Omdat sommige scripts niet werken met register_globals = off heb ik een snelle aanpassing gemaakt, nu wil ik graag weten of dit veilig is?
    In de PHP heb ik gezet:
    Code:
    $_ENV = $HTTP_ENV_VARS;
    $_GET = $HTTP_GET_VARS;
    $_POST = $HTTP_POST_VARS;
    $_FILES = $HTTP_FILES_VARS;
    $_COOKIE = $HTTP_COOKIE_VARS;
    $_SERVER = $HTTP_SERVER_VARS;
    $_SESSION = $HTTP_SESSION_VARS;
    extract($_ENV);
    extract($_GET);
    extract($_POST);
    extract($_FILES);
    extract($_COOKIE);
    extract($_SERVER);
    extract($_SESSION);
    Met deze oplossing werken de oude scripts weer..

  2. #2
    quick aanpassing voor register_globals
    geregistreerd gebruiker
    1.674 Berichten
    Ingeschreven
    15/02/04

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Zo veilig als dat die scripts aan input sanitation doen. register_globals An sich is geen veiligheidsrisico, wat vele 'programmeurs' ermee doen wel.

    In bovenstaande code blijven eventuele "foute" argumenten staan; niet veilig dus, dan kun je reg_globals net zo goed aan laten staan.

  3. #3
    quick aanpassing voor register_globals
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    I second that, alle dingen die je doet zodat (bijvoorbeeld)

    <?php
    echo $foo;
    ?>

    werkt waarbij je aanroept:
    blaat.php?foo=test

    is per definitie onveilig

    $foo hoort in de trant van een $_GET['foo'] (plus eventuele sanitation) gedaan te worden.

    Dat geldt voor alle extract, foreach grapjes etcetera ..
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics