PROZONE powered by Tophost
  Home   Forum   Regolamento Help Login Registrati   *
Statistiche
Utenti
Utenti Totali: 1707
Ultimo utente: xal
Statistiche
Posts Totali: 29470
Topics Totali: 3404
Online Oggi: 51
Presenze Massime Online: 559
(23 Luglio 2008, 14:24:28)
Utenti Online
Utenti: 0
Visitatori: 54
Totale: 54
Siti amici
Design & Multimedia

Dire e Fare il blog che ti aiuta

Wordpress
Pagine: 1 [2]
 
Autore Topic: Register_globals_off  (Letto 12204 volte)
Onorem
Utente
***
Posts: 33


Register_globals_off
« Risposta #15 il: 4 Ottobre 2006, 13:58:20 »

Citazione
Non poteva lanciare setcookie dopo header, doveva invertirli Linguaccia
Ed aveva già inviato qualcosa prima del punto dove utilizzava queste funzioni.
Loggato
free
Nuovo Utente
**
Posts: 13


Re: Register_globals_off
« Risposta #16 il: 12 Agosto 2009, 18:46:46 »

Nei nostri spazi è attivo il settaggio di default REGISTER_GLOBALS_OFF, quando invece di solito questa impostazione viene lasciata in ON.

Perchè anche in questo settaggio siete diversi?
Questo perchè ci teniamo alla sicurezza e programmare con REGISTER_GLOBALS_ON è pericoloso, permette le intrusioni in modo più facile, è deprecato sin dal PHP 4.2.0 e dal PHP 5 in diventerà il modo di lavorare standard.

Cosa comporta lavorare con REGISTER_GLOBALS_OFF?
Comporta che le variabili speciali come ad esempio quelle di SESSIONE o di moduli inviati via POST o GET non possono essere richiamate direttamente, ma devono essere richiamate con la loro particolare sintassi. Questo comporta maggiore sicurezza.
Esempio pratico. Abbiamo un modulo dove inviamo via POST i campi per un'elaborazione "form to mail" ed è presente il campo "nome". Ebbene questo campo non potrà essere richiamato semplicemente con $nome, ma con $_POST["nome"], perchè essendo disattivata la direttiva REGISTER_GLOBALS non ci sarà l'assegnazione automatica di qualsiasi variabile speciale nella forma semplificata.

Spiegazioni dettagliate su tale direttiva e la sicurezza che comporta le trovate a questi indirizzi:
http://it.php.net/manual/it/security.globals.php
http://it.php.net/register_globals

Ho installato OSCommerce che esige REGISTER_GLOBALS_ON!
Le prossime versioni di tale softare saranno compatibili con register globals off e comunque esiste una patch per far si che le versioni attuali di tale software girino anche con REGISTER_GLOBALS_OFF.
http://www.oscommerce.com/community/contributions,2097

Potete settare REGISTER_GLOBALS_ON solo per il mio spazio?
Si, lo sconsigliamo, ma lo possiamo fare solo in caso di motivato bisogno. Ci sono stati anche diversi utenti che ci hanno ringraziato per questa direttiva, perchè è stato uno sprone che li ha motivati a rendere il loro script compatibile con questo modo di programmare consigliato e più sicuro!
Incoraggiamo tutti gli utenti a rendere compatibili i propri script con REGISTER_GLOBALS_OFF perchè ne va della loro sicurezza e comunque si preparano sin da subito per il PHP 5.

I settaggi del Registry di Windows possono andare in conflitto con queste impostazioni?
Anche a livello di FTP?
Loggato
Volverine
Visitatore
Re: Register_globals_off
« Risposta #17 il: 13 Agosto 2009, 15:52:31 »

I settaggi del Registry di Windows possono andare in conflitto con queste impostazioni?
Anche a livello di FTP?


 :Huh:
Loggato
Pagine: 1 [2]
 
 
Salta a:  

Oggetto Iniziato da Risposte Visto Ultimo Post
Perche' Non Si Riesce Ad Installare Questo Script? alibi74 9 2620 Ultimo Post 1 Dicembre 2005, 13:36:24
da alibi74
Installazione Zencart puCK2001 5 2270 Ultimo Post 7 Settembre 2005, 16:44:51
da Tophost
Impostazioni Interne federikazzo 4 1500 Ultimo Post 16 Agosto 2005, 09:49:02
da ErEiSeR
Aiuto Php netgost 6 1655 Ultimo Post 29 Maggio 2005, 09:55:49
da LucaZone
Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC
Traduzione Italiana a cura di SMItalia

TinyPortal v0.9.8 © Bloc
XHTML 1.0 Valido! CSS Valido!


Ultima visita di Google a questa pagina Oggi alle 07:41:18