人気コンテンツ今日:
|
PHPセキュリティのメモSubmitted by sasaki on 木曜, 2008-07-24 13:22.
■グローバル変数登録を無効にするregister_globalsを有効にすると、複雑なフォームデータのパースをしてくれるので、PHPアプリを書くのが楽になるメリットを持つ。ただし、開発者が脆弱性の高いPHPアプリを作ってしまう可能性がある。代わりに、$_GETと$_POSTのスーパーグローバル配列を使う。 /usr/local/lib/php.ini register_globals = off
■エラー出力先をブラウザから、ログファイルへ変更するPHPのエラー情報が、悪意を持った攻撃者に利用されないようにするため。 <php <php 〜 ?>この範囲の中で、有効になる。 php.ini や httpd.conf または .htaccess で設定してもよい。
|
PHPamazon広告英語お勧め教材! 英語の学校でも使っているのですが、1つのストーリーを3分で読めて、内容も面白く、もっと早く出会いたかった本です。 Apple好きで英語も勉強したいならこの一冊! ブログパーツ |