人気コンテンツ今日: |
PHPセキュリティのメモsasaki 木曜, 2008-07-24 13:22
■グローバル変数登録を無効にするregister_globalsを有効にすると、複雑なフォームデータのパースをしてくれるので、PHPアプリを書くのが楽になるメリットを持つ。ただし、開発者が脆弱性の高いPHPアプリを作ってしまう可能性がある。代わりに、$_GETと$_POSTのスーパーグローバル配列を使う。 /usr/local/lib/php.ini register_globals = off
■エラー出力先をブラウザから、ログファイルへ変更するPHPのエラー情報が、悪意を持った攻撃者に利用されないようにするため。 <php <php 〜 ?>この範囲の中で、有効になる。 php.ini や httpd.conf または .htaccess で設定してもよい。
印刷用 | カウント(34)
|
PHPamazon広告英語お勧め教材! 英語の学校でも使っているのですが、1つのストーリーを3分で読めて、内容も面白く、もっと早く出会いたかった本です。 Apple好きで英語も勉強したいならこの一冊! 天気情報ブログパーツ |