Advertentie | |
|
![]() |
|
Register Globals niet aanzetten, maar goed PHP leren coden:
www.domein.com/phppagina.php?variabele=hoi echo($_GET['variabele']); $_GET is wat in je URL staat zeg maar $_POST is wat is gesubmit is in een formulier Register Globals is onveilig en ononverzichtelijk en gewoon slordig coden IMHO.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
mijn code is overzichteljk en mn register globals staan aan.. onveilig.. ach.. wat zal het veel uitmaken.. ik denk dat hij met register globals uit nog steeds veiligheids fouten maakt ik heb voor school een helpdesk site moeten maken en daar heb ik gebruik gemaakt van de $_GET $_REQUEST $_POST crap.. maar buitenom dat het veel meer typen was heb ik geen verschil gemerkt..
__________________
I have not failed, I have just found 10.000 ways that won't work
|
![]() |
||
Verwijderd
|
Citaat:
Onzin, RG wel aanzetten als je dat fijner vind werken.. En je kunt goed php coden als RG geen veiligheidslek veroorzaakt.. |
![]() |
||
Citaat:
|
![]() |
||
Citaat:
Je moet er in je code niet vanuit gaan dat RG aanstaat, krijg je porteringsproblemen, en bovendien hebben ze dat er echt niet voor niets uitgehaald. |
![]() |
||
Verwijderd
|
Citaat:
dus dat soort host hoef ik niet ![]() |
![]() |
||
![]() |
Citaat:
|
Advertentie |
|
![]() |
||
Verwijderd
|
Citaat:
PHP-code:
|
![]() |
||
Citaat:
|
![]() |
||
Citaat:
|
![]() |
|
Volgens mij praten hier maar weinig mensen over security, scholieren zijn toch niet een publiek dat zich daar al te druk over gaat maken. Overigens kan het gebruik van de extract() functie ook nog best nuttig zijn als register_globals uitstaat.
__________________
Slechts beschikbaar via naamzoek/privebericht.
|
![]() |
||
Verwijderd
|
Citaat:
![]() |
![]() |
||
Citaat:
|
![]() |
||
Verwijderd
|
Citaat:
RG is pas een probleem als je zorgt dat het een probleem is.. |
![]() |
|||
Citaat:
Citaat:
![]()
__________________
Slechts beschikbaar via naamzoek/privebericht.
|
![]() |
||
Citaat:
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Verwijderd
|
Citaat:
je maakt iig een veel beter punt dan Chimera. Alleen ik weet wat ik met vars doe, dus heb niet echt problemen met dat soort dingen ![]() |
![]() |
||
Citaat:
Door naar de werking van een page te kijken kun je vaak al raden welke vars intern gebruikt worden. De kans is dan redelijk groot dat je vars kunt overriden. Als jij niet die 0.1% meer werk wil doen om je scripts 50% veiliger te maken, ben je gewoon hoe dan ook een prutser. |
![]() |
|
Verwijderd
|
Urm. Doe 'ns lief. Chimeara als jou McLarens manier van programmeren niet aanstaat, so be it. Ik code nog veel waardelozer, maar ik probeer wijzer te worden door veel te proberen en te lezen enzo. McLaren vind dat niet nodig en is tevreden met wat ie nu doet. Laat hem dan.
![]() |
![]() |
||
Citaat:
![]() Ik heb niks tegen een andere stijl, maar proggen met RG globals aan terwijl je weet dat het een securityprobleem is, is gewoon dom, en ik krijg jeuk van domme mensen ![]() |
Advertentie |
|
![]() |
|
|