Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen
  1. #1
    Voor/na-delen REGISTER_GLOBALS
    geregistreerd gebruiker
    2 Berichten
    Ingeschreven
    14/03/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee

    Thread Starter

    Voor/na-delen REGISTER_GLOBALS

    Gewoon eens een domme vraag alwaar ik op het Internet het antwoord gezocht, maar niet gevonden heb.
    Als je REGISTER_GLOBALS op OFF heb staan ga je dus elke SESSION, POST en GET na.
    Maar wat gebeurd er dan vaak is het volgende:
    Code:
    php
    if(!empty($_POST['aap']))
    	$aap = $_POST['aap'];
    else
    	$aap = NULL;
    Nu kan je natuurlijk controleren als je een decimale waarde verwacht controleren of deze metric is of niet.
    Ook kan je kijken of er HTML-waardes verstuurd worden en deze dan weghalen/aanpassen om SQL-injection en HTML-injection te voorkomen, hiervoor kan je een functie schrijven wat ik dan ook gedaan heb.
    Want ook heb ik een stukje security gemaakt (wie niet) en daar kan ik op dit moment (met REGISTER_GLOBALS op ON) geen SQL-injection op los laten.

    Dus kan iemand mij nu het voor/na-deel aangeven van het hele REGISTER_GLOBALS op ON of OFF zetten (behalve soms extra werk)?
    Een verwijzing naar een site is ook goed.
    Een ander document wat ik gelezen heb is: Webprogrammer's Hacking Guide



  2. #2
    Voor/na-delen REGISTER_GLOBALS
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Is pas geleden nog een topic over geweest

  3. #3
    Voor/na-delen REGISTER_GLOBALS
    geregistreerd gebruiker
    2 Berichten
    Ingeschreven
    14/03/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee

    Thread Starter
    Triloxigen als je "php functie register_globals belemmer de veiligheid?" bedoel...
    Deze gaf geen antwoord op mijn vraag, maar deze bracht meer vraagtekens in mijn "rebruine ogen"
    Ik zoek echt een voorbeeld waarin staat WANT het is goed OMDAT (of omgedraait).
    Dit verhaal mag van mij in het Nederlands, maar ook Engels of Duits zijn.
    Ik heb de mogelijkheid om een productie-site met een .htaccess file te bewerken, dus ik heb de keuze.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics