Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/05/2006, 11h36   #1
Membre habitué
 
Avatar de H-bil
 
Inscription : février 2006
Messages : 337
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 337
Points : 100
Points : 100
Par défaut [Sécurité] les "register_globals" à on

salut
pouviez-vous m'expliquer un truc:

quelles sont les problèmes qu'on peut rencontrer si on travaille avec les register_globals à on?

y'a-t-il plusieurs inconvenient?

et pour la securité, il y a une difference, la quelle et pourkoi?

merci et @+
H-bil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/05/2006, 09h53   #2
Rédacteur
 
Avatar de Yogui
 
Homme Guillaume Rossolini
Directeur technique
Inscription : février 2004
Messages : 13 720
Détails du profil
Informations personnelles :
Nom : Homme Guillaume Rossolini
Localisation : France

Informations professionnelles :
Activité : Directeur technique

Informations forums :
Inscription : février 2004
Messages : 13 720
Points : 17 355
Points : 17 355
Salut

Point de vue sécurité, si ton code est parfaitement écrit, tu n'auras pas davantage de problèmes avec register_globals à ON.

Un problème que tu peux rencontrer est par exemple une variable de session qui porte le même nom qu'un paramètre GET et qui se retrouve dont écrasée.

Un inconvénient majeur est que tu te retrouves avec des variables locales sans connaître leur origine. De plus, elles ne sont pas filtrées et sont donc potentiellement dangereuses, contrairement aux variables locales que tu créés explicitement.
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework)
Ressources PHP - Ressources Zend Framework
Yogui est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/05/2006, 14h40   #3
Expert Confirmé Sénior
 
Avatar de Mr N.
 
Inscription : septembre 2004
Messages : 5 421
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 5 421
Points : 5 835
Points : 5 835
Tu auras des réponses à tes questions dans la doc officielle :
http://php.net/register_globals
Mr N. est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h27.


 
 
 
 
Partenaires

Hébergement Web