<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Об опасности включения register_globals в PHP. (php security)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37825.html</link>
    <description>Обсуждение статьи тематического каталога: Об опасности включения register_globals в PHP. (php security)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/dev/register_globals_php.txt.html&lt;br&gt;</description>

<item>
    <title>Об опасности включения register_globals в PHP. (php security) (аленка)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37825.html#6</link>
    <pubDate>Wed, 11 Nov 2009 11:25:33 GMT</pubDate>
    <description>да, спасибо за статью..&lt;br&gt;автор первого коммента - точно дурачек:) лучше его на мыло)&lt;br&gt;</description>
</item>

<item>
    <title>Нет опасности. Есть дурная голова... (Андрей Webmaster)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37825.html#5</link>
    <pubDate>Tue, 14 Oct 2008 14:21:30 GMT</pubDate>
    <description>Всегда использую ON, 9 лет опыта в php. Есть опыт написания баннерной сети, разработка CMS и скрипты специального назначения, которые должны отвечать высокой безопасности.&lt;br&gt;Главная причина использования ON - частое использование переменных из url.&lt;br&gt;&lt;br&gt;По поводу примеров...&lt;br&gt;&lt;br&gt;При появлении новой переменной присваиваю ей значение:&lt;br&gt;&lt;br&gt;$asd=&apos;&apos;;&lt;br&gt;for($i=0;$i&amp;lt;10;$i++) &#123;&lt;br&gt;   &#064;$asd.=$i;&lt;br&gt;&#125;&lt;br&gt;echo $asd&lt;br&gt;&lt;br&gt;$asd может ведь вначале содержать значение &quot;0&quot;.&lt;br&gt;Всё зависит от задачи. Лучше присвоить ей нужное значение и забыть про неё.&lt;br&gt;&lt;br&gt;Далее... страшное слово &quot;инъекции&quot; - товарищи, это называется раздолбайством программиста!&lt;br&gt;Проверяйте каждую используемую переменную перед  sql запросом и всё будет замечательно!&lt;br&gt;Элементарно:&lt;br&gt;&lt;br&gt;if ($id+0 &amp;gt; 0 ) &#123; ....ок..... &#125;&lt;br&gt;if (ereg(&apos;^&#091;a-z0-1&#093;+$&apos;, $name)) &#123; ....ок..... &#125;&lt;br&gt;&lt;br&gt;И ещё я обязательно &quot;обучаю&quot; скрипт ругаться матом, если какая-то переменная содержит левые значения.&lt;br&gt;&lt;br&gt;Допускаю привычку писать так или иначе. Главное - результат и степень безопасности.&lt;br&gt;Удачи!&lt;br&gt;</description>
</item>

<item>
    <title>Об опасности включения register_globals в PHP. (php security) (Владислав)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37825.html#4</link>
    <pubDate>Sun, 20 Jan 2008 19:04:54 GMT</pubDate>
    <description>Великолепная статья, а главное - нужная.&lt;br&gt;Вопрос безопасности меня интересует.&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Об опасности включения register_globals в PHP. (php security) (olehv)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37825.html#3</link>
    <pubDate>Tue, 25 Sep 2007 11:09:15 GMT</pubDate>
    <description>просто и понятно...&lt;br&gt;Спасибо!!!&lt;br&gt;</description>
</item>

<item>
    <title>Об опасности включения register_globals в PHP. (php security) (иб адм)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37825.html#2</link>
    <pubDate>Sat, 11 Aug 2007 21:47:27 GMT</pubDate>
    <description>ты дурачек совсем? причем тут грамматика. Автор молодец, открыл мне глаза.&lt;br&gt;</description>
</item>

<item>
    <title>Об опасности включения register_globals в PHP. (php security) (playnet)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37825.html#1</link>
    <pubDate>Wed, 04 Jul 2007 09:53:58 GMT</pubDate>
    <description>Статья неплохая.. Но аффтара на мыло за грамматику.&lt;br&gt;&quot;как мне нравиться&quot;. Про проверочные слова слышал? &quot;Что делаТЬ? нравиТЬся&quot;. А у тебя &quot;что делаЕТ&quot;. А теперь прочитай эти слова в контексте &quot;что делать&quot;.. сам поймешь, как нелепо это звучит.</description>
</item>

</channel>
</rss>
