Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281

    [php] PHP_INI_PERDIR/PHP_INI_SYSTEM

    Ciao a tutti

    Vorrei chiedere un consiglio sulle procedure da adottare nel caso in cui si abbia un server dove non sia possibile settare direttive, variabili,ecc tramiete htaccess, httpd.conf, php.ini, ovvero quando queste sono PHP_INI_PERDIR o PHP_INI_SYSTEM.

    Per esempio nel caso in cui abbia register_globals = on come posso proteggere i miei script nel miglior modo possibile oppure modificare il valore di safe_mode piuttosto che magic_quotes_gpc?

    Grazie per le eventuali risposte

  2. #2
    Utente di HTML.it L'avatar di chris
    Registrato dal
    Sep 1999
    Messaggi
    1,568

    Re: [php] PHP_INI_PERDIR/PHP_INI_SYSTEM

    Originariamente inviato da pgm
    Per esempio nel caso in cui abbia register_globals = on come posso proteggere i miei script nel miglior modo possibile
    L'unica soluzione consiste nell'inizializzare sempre le variabili che andrai ad usare ed accedere a quelle provenienti dall'esterno tramite le variabili superglobali $_GET, $_POST, $_COOKIE, etc.
    "Nei prossimi tre anni col mio governo vogliamo vincere anche il cancro, che colpisce ogni anno 250.000 italiani e riguarda quasi due milioni di nostri concittadini"

  3. #3
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281

    Re: Re: [php] PHP_INI_PERDIR/PHP_INI_SYSTEM

    Originariamente inviato da chris
    L'unica soluzione consiste nell'inizializzare sempre le variabili che andrai ad usare ed accedere a quelle provenienti dall'esterno tramite le variabili superglobali $_GET, $_POST, $_COOKIE, etc.
    grazie chris.

    per questo ho avuto una tua conferma. per le altre direttive non è possibile fare nulla vero?

  4. #4
    Utente di HTML.it L'avatar di chris
    Registrato dal
    Sep 1999
    Messaggi
    1,568
    Per il safe mode non si può fare niente, per fortuna.
    Per il magic_quotes dovrebbe bastare passare tutte le variabili provenienti dall'esterno con uno stripslashes(). Comunque credo che cercando si trovino in giro soluzioni rapide per eliminarlo. Mi sembra che Andr3a ne avesse fatto una classe.
    "Nei prossimi tre anni col mio governo vogliamo vincere anche il cancro, che colpisce ogni anno 250.000 italiani e riguarda quasi due milioni di nostri concittadini"

  5. #5
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281
    grazie ancora

    parli di questa classe? http://www.devpro.it/php4_id_35.html

  6. #6
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281
    Originariamente inviato da chris
    Per il safe mode non si può fare niente, per fortuna.
    ops!

    mi sono sbagliato. la direttiva è allow_url_fopen e ce l'ho settata a on.

    In questo caso come posso fare?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.