register_global = OnOriginariamente inviato da cicciox80
mi spieghi megli questo register_global? Per caso se è a true tutte le variabili vengono sincronizzate con le rispettive variabili di sessione aventi lo stesso nome?
$_GET['testo'] === $testo;
$_POST['testo'] === $testo;
$_REQUEST['testo'] === $testo;
$_SESSION['testo'] === $testo;
la pericolosità ed il motivo dell' abbandono di questa impostazione è che puoi modificare anche i valori di sessione, post o quello che vuoi semplicemente richiamando la pagina con
pagina.php?testo=hack
e addio a tutte le super globali
register_global = Off
richiamando la pagina con
pagina.php?testo=hack
l' unica variabile esistente sarà la
$_GET['testo']
mentre la variabile $testo non esisterà affatto.
http://forum.html.it/forum/showthrea...hreadid=245215
notare che è di Maggio 2002, siamo nel 2006



Rispondi quotando