av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

PHP安全-全局變量與注冊

瀏覽:120日期:2022-09-12 10:49:40
1. 全局變量注冊

如果您還能記起早期WEB應用開發中使用C開發CGI程序的話,一定會對繁瑣的表單處理深有體會。當PHP的register_globals配置選項打開時,復雜的原始表單處理不復存在,公用變量會自動建立。它讓PHP編程變得容易和方便,但同時也帶來了安全隱患。

事實上,register_globals是無辜的,它并不會產生漏洞,同時還要開發者犯錯才行。可是,有兩個主要原因導致了您必須在開發和布署應用時關閉register_globals:

第一,它會增加安全漏洞的數量;

第二,隱藏了數據的來源,與開發者需要隨時跟蹤數據的責任相違背。

本書中所有例子都假定register_globals已被關閉,用超級公用數組如$_GET 和 $_POST取而代之。使用這些數組幾乎與register_globals開啟時的編程方法同樣方便,而其中的些許不便是值得的,因為它提高了程序的安全性。

小提示

如果您必須要開發一個在register_globals開啟的環境中布署的應用時,很重要的一點是您必須要初始化所有變量并且把error_reporting 設為 E_ALL(或 E_ALL | E_STRICT)以對未初始化變量進行警告。當register_globals開啟時,任何使用未初始化變量的行為幾乎就意味著安全漏洞。

標簽: PHP
相關文章:
主站蜘蛛池模板: 亚洲综人网 | 91亚色视频 | 午夜精品久久久久久久99 | 男人添女荫道口图片 | 国产精品成人一区二区 | 九九久久精品视频 | 首尔之春在线看 | 国产精品欧美精品 | 在线看片你懂的 | 黄色一级免费看 | 久久精品视频国产 | 超碰在线成人 | 欧美在线视频一区二区 | 亚洲一区二区久久 | 日韩免费| 久久久九九 | 在线观看的av网站 | 欧美日韩免费 | 久久艳片www.17c.com | 亚洲福利视频一区 | 天天爽天天操 | 国产成人在线免费观看 | 国产精品偷乱一区二区三区 | 高hnp失禁3p小公主 | 99久久久国产精品 | 精品视频免费观看 | 国产无限资源 | 国产精品久久久久久久久久久久久久 | 91福利在线观看 | av片网站| 精品少妇一区二区三区免费观 | 四虎在线观看视频 | 91看片在线观看 | 国产伦精品一区二区三区视频网站 | av黄色网| 久久天天 | 天天躁日日躁狠狠很躁 | 色偷偷噜噜噜亚洲男人 | 日韩精品毛片 | 福利视频网址导航 | 九色视频丨porny丨丝袜 |