グローバル登録をオンにした後に発生する問題について_PHP チュートリアル
PHPマニュアルを読んだところ、グローバル変数をオフにすること、つまりregister_globalesをoffに設定することをお勧めすると書かれていました
そして、マニュアルには、オフにしない場合にどのような問題が発生するかを説明する例も示されています。例は次のとおりですが、その背後にある説明部分
。
GET auth.php?authorized=1 意味がわかりませんか? ? ?みんなが私を助けてくれることを願っています
register_globals = on の誤った使用例
// ユーザーが正当な場合、$authorized = true を割り当てます
if (authenticated_user()) {
$authorized = true;
}
// $authorizedは事前にfalseに初期化されていないため、
// register_globals がオンになっている場合、この変数値は GET auth.php?authorized=1 によって定義できます
// したがって、誰でも認証をバイパスできます
if ($authorized) {
"/highly/sensitive/data.php" を含めます;
}
?>
register_globals = on の場合、上記のコードは危険です。オフの場合、$authorized は URL リクエストなどを介して変更できません。変数の初期化はプログラミングの良い習慣ですが、そのほうがはるかに優れています。たとえば、上記のコードを実行する前に $authorized = false を追加した場合、ユーザーのステータスは未認証として初期化されるため、register_globals がオンかオフかは関係ありません。
kaituozhe345
より抜粋

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

CakePHP は、PHP 用のオープンソース フレームワークです。これは、アプリケーションの開発、展開、保守をより簡単にすることを目的としています。 CakePHP は、強力かつ理解しやすい MVC のようなアーキテクチャに基づいています。モデル、ビュー、コントローラー

ファイルのアップロードを行うには、フォーム ヘルパーを使用します。ここではファイルアップロードの例を示します。

CakePHP へのログインは非常に簡単な作業です。使用する関数は 1 つだけです。 cronjob などのバックグラウンド プロセスのエラー、例外、ユーザー アクティビティ、ユーザーが実行したアクションをログに記録できます。 CakePHP でのデータのログ記録は簡単です。 log()関数が提供されています

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、

CakePHP はオープンソースの MVC フレームワークです。これにより、アプリケーションの開発、展開、保守がはるかに簡単になります。 CakePHP には、最も一般的なタスクの過負荷を軽減するためのライブラリが多数あります。
