Register Global

phpBB 3.0.x çalıştırılması ve kurulumu ile ilgili yardımı buradan alabilirsiniz. Lütfen MODlar ile ilgili sorunlarınızı buraya yazmayın.
Forum kuralları
- Yeni bir başlık açarken lütfen konu başlığına "Acil yardım", "Acele yardım" tarzlarında içerisinde "yardım" kelimesi geçen cümleler yazmayınız. Bu tip başlıklara kesinlikle cevap verilmeyecektir. Lütfen konu başlığına içeriği en iyi özetleyen anlaşılabilir bir cümle yazınız.

- Ayrıca yeni başlıklarınızı kesinlikle ilgili forumlara açınız. Örneğin, phpBB3 kurulum ve çalıştırması hakkında bir sorununuz varsa "3.0.x Destek Forumu" forumuna başlık açınız; phpBB3 temasından kaynaklı bir sorunuz varsa "3.0.x Stil/Tema Geliştirme & Tartışma & Yardım" forumuna başlık açınız; phpBB3 mod/eklentileriyle ilgili sorununuz varsa "3.0.x MOD Destek" forumuna başlık açınız. Bu kurala uymayan kullanıcıların başlıkları silinebilir ve kullanıcı uyarı alabilir ya da süresiz uzaklaştırılabilir.

- Site kurallarımızı okumadan kesinlikle forumlarımıza herhangi bir katılım yapmayınız.
Kilitli
seal_
Kayıtlı Kullanıcı
Mesajlar: 1
Kayıt: 21.08.2008, 02:49

Register Global

Mesaj gönderen seal_ »

Selamlar, bu register_global off olmalı diye şart vardı install esnasında. Benim bir sitem için lazımdı bunun on olması, o siteye htaccess ile on izni verdim ve serverden da bu register_globalı off yaptım. Güvenlik ile ilgili, onu biliyorum. Yalnız bu konu hakkında biraz daha ayrıntılı bilgi verebilcek olan var mı?
Kullanıcı avatarı
ESQARE
Web Sitesi Yöneticisi
Web Sitesi Yöneticisi
Mesajlar: 7224
Kayıt: 18.09.2005, 20:51
İletişim:

Re: Register Global

Mesaj gönderen ESQARE »

*.php dosyalarında;

register_globals=On iken kısa değişken adları kullanabilirsiniz demek. Yani $_POST['veri'] veya $_GET['veri'] yerine $veri değişkenini kullanabilirsiniz.

register_globals=Off ise uzun kullanmak zorundasınız. Yani $_POST['veri'] şeklinde.

register_globals=On iken güvenlik zaafiyeti olmasının nedeni veri takibininin zorlaşmasıdır. $_POST['veri'] için de $veri kullanabilirsiniz, $_GET['veri'] içinde... Off iken ise hangi metodu kullanıyorsanız onun superglobaliyle işlem yapabilirsiniz. POST kullanıyorsanız $_POST['veri'], GET kullanıyorsanız $_GET['veri']. $veri hiçbir şey ifade etmez.
Resim
phpBB Eklenti Kurulumu | Kurallar | phpBB3 İzinleri | Otel Rehberi

Kurallarımız gereği lütfen özel mesaj ile yardım istemeyiniz, cevap vermiyoruz.
Kilitli

“3.0.x Destek Forumu” sayfasına dön

Kimler çevrimiçi

Bu forumu görüntüleyen kullanıcılar: Ahrefs [Bot] ve 3 misafir