PIRO
Новичёк
Карма: 0
Сообщений: 21
|
 |
« : Ноябрь 01, 2007, 11:50:25 » |
|
как только отключили register globals я создал тестовый файл,у меня пока проблемы с правильной обработкой форм но подскажите,что не так
файл:form.php
<html><head><title>test</title></head><body> <form action="form.php" method="post"> <input type="text" name="a"> <input type="submit" value="ok"> <? echo"$_POST['a']";?></body></html>
|
|
|
Записан
|
|
|
|
tzps@ayola.ru
|
 |
« Ответ #1 : Ноябрь 01, 2007, 14:45:36 » |
|
<html><head><title>test</title></head><body> <form action="form.php" method="post"> <input type="text" name="a"> <input type="submit" value="ok"> <?php echo$_POST['a']; ?></body></html>
вот так обязано работать.
|
|
|
Записан
|
|
|
|
PIRO
Новичёк
Карма: 0
Сообщений: 21
|
 |
« Ответ #2 : Ноябрь 01, 2007, 16:12:51 » |
|
спасибо огромное:)
|
|
|
Записан
|
|
|
|
Serega
Старший Новичёк

Карма: 0
Сообщений: 57
|
 |
« Ответ #3 : Ноябрь 01, 2007, 16:44:29 » |
|
Лучше бы вы вообще его не выключали,теперь половина скриптов работать не хотит,че делать теперь не знаю!
|
|
|
Записан
|
|
|
|
tzps@ayola.ru
|
 |
« Ответ #4 : Ноябрь 01, 2007, 17:09:31 » |
|
А вас устраивает то, что любой вася может взломать ваш сайт?
|
|
|
Записан
|
|
|
|
Serega
Старший Новичёк

Карма: 0
Сообщений: 57
|
 |
« Ответ #5 : Ноябрь 01, 2007, 17:16:17 » |
|
Ну а на других же хостингах все включено,и никто не жалуется!
|
|
|
Записан
|
|
|
|
zhekaxak
Новичёк
Карма: -1
Сообщений: 22
|
 |
« Ответ #6 : Ноябрь 02, 2007, 00:27:38 » |
|
Ну а на других же хостингах все включено,и никто не жалуется!
очень сомневаюсь что нормальный хостинг оставит включенным register_globals, разве что некоторые включают его по запросу отдельным сайтам...
|
|
|
Записан
|
|
|
|
tzps@ayola.ru
|
 |
« Ответ #7 : Ноябрь 02, 2007, 00:34:29 » |
|
Ну а на других же хостингах все включено,и никто не жалуется!
очень сомневаюсь что нормальный хостинг оставит включенным register_globals, разве что некоторые включают его по запросу отдельным сайтам... Мы решили поступить намного проще. Мы включили register_globals=On, однако со дня на день будет подключена панель, и каждый сможет для себя это дело выключить.
|
|
|
Записан
|
|
|
|
Serega
Старший Новичёк

Карма: 0
Сообщений: 57
|
 |
« Ответ #8 : Ноябрь 02, 2007, 04:51:43 » |
|
Во,так лучше будет!
|
|
|
Записан
|
|
|
|
medved
Новичёк
Карма: 0
Сообщений: 4
|
 |
« Ответ #9 : Ноябрь 02, 2007, 16:07:45 » |
|
Может я чего-то не понимаю, но объясните мне как при включеном register_globals можно взломать сайт??? Ну, допустим, можно передать неправильные параметры, но ведь эти параметры все-равно будут считаны только по-другому. Или я не прав?
|
|
|
Записан
|
|
|
|
tzps@ayola.ru
|
 |
« Ответ #10 : Ноябрь 02, 2007, 16:12:32 » |
|
Это зависит от обработки переменных скриптом. Т.е. у каждого скрипта может быть своя дырочка.
|
|
|
Записан
|
|
|
|
medved
Новичёк
Карма: 0
Сообщений: 4
|
 |
« Ответ #11 : Ноябрь 02, 2007, 16:34:59 » |
|
Тогда откуда весь этот сыр-бор с register_globals? Зачем было менять его? Где логика
|
|
|
Записан
|
|
|
|
tzps@ayola.ru
|
 |
« Ответ #12 : Ноябрь 02, 2007, 17:43:31 » |
|
Тогда откуда весь этот сыр-бор с register_globals? Зачем было менять его? Где логика
Логики нет, есть постоянные жалобы пользователей.
|
|
|
Записан
|
|
|
|
|