nargy a écrit :
Les register_globals c'est toujours très pratique, sauf cas particuliers. J'ai jamais vraiment pigé quel est l'intérêt de les supprimer. Mais peut-être y-a-t-il quelqu'un qui peut me donner une réponse?
|
faille de sécu sur les scripts mal conçu
genre
Code :
- <?php
- if ( $var ) {
- mysql_query("DROP DATABASE mabaseamoi" );
- }
- ?>
|
Avec register_global :
un appel à mapage.php?var=1 supprime ta base de données
Sans register_global, normalement, php gueule disant que $var n'est pas initialisé. (si je me souviens bien, hein)
Message édité par zapan666 le 10-09-2006 à 13:30:56
---------------
my flick r - Just Tab it !