register globas on

Печать RSS
723


Оранжевые штаны
0
39, понял )
40, читай 7й пост

Дух
0
Пост 7. Эт нада так во всех файлах где есть эта переменная ?

Дух
0
Мой чат ломали тысячу раз пока я не отключил регистр.

Дух
0
упс,попутал smile уже писал насчет чата smile.

Оранжевые штаны
0
ни везде где ЭТА переменная а везде где переменные с isset
но это не все что надо изменить, это основное. лучше скрипт по новой писать

Дух
0
метод GET добавлять надо

Дух
0
Да штовы паритесь я пишу на рег глобалс он и не собираюсь с него линять намного проще писать. Надо проста проверять каждую глобальную переменную штоб через нее не прошли ниекие символы которые используются для инекцыи. Например вам надо в $_GET['pages'] Только цыфры проверяйте штоб там проходили только цыфры.

Оранжевые штаны
0
47, когда то думал так же
N

Голубые штаны
0
Вообще то глобалс офф не отменяет проверки данных на валидность

Дух
0
48) Если крекер захочет ломонуть твои программы его не остановит отключеная глоб. рег. И воще трата времени на защиту ето в пустую. Если взлом твоего сайта даст креку славу то хоть как не защищайся все будет напрасно. :-D
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск