Olivier51 a écrit a écrit :
Sinon dans php.ini, il y a une ligne à vérifier pour l'envoi de valeur par l'URL, la ligne est :
register_globals = On
Elle doit être à On.
|
C'est Mal©. register_globals à on est la porte ouverte à tous les trous de sécurité. Si ce paramètre est à on, il faut faire gaffe à initialiser toutes les variables sinon une simple requête GET permet de les initialiser à ce que l'on veut et souvent de tout péter ...