Ver Mensaje Individual
  #3 (permalink)  
Antiguo 16/02/2010, 11:24
rpv
 
Fecha de Ingreso: febrero-2010
Mensajes: 275
Antigüedad: 14 años, 2 meses
Puntos: 10
Respuesta: Php register ¿on u of?

es el registro de variables globales de PHP, tenerlo activado es una graaan falla de seguridad, en tu php.ini (archivo de configuración de PHP) busca la línea:

Código PHP:
register_globals On 
y cámbiala a:

Código PHP:
register_globals Off 
aunque también podría estar:

Código PHP:
;register_globals Off 
solo quita el `;`


Código PHP:
register_globals Off 

Esto evita que pase:

tudominio.com/tuarchivo.php?algo=esto

y en tu PHP:

Código PHP:
Ver original
  1. echo $esto;

con las register_globals en Off, solo se podría hacer lo anterior de la forma:

Código PHP:
Ver original
  1. echo $_GET['esto'];


en un código seguro (como coopermine) los dos ejemplos anteriores no tendrían consecuencias peligrosas, es más como por `buenas prácticas`, pero en otros códigos podría ser muy negativo.