Ativando register_globals no PHP
-
DATA
05/07 2010
-
VISITAS
596
-
COMENTÁRIOS
8
-
TWITTER
-
ORKUT
Fala galera, todo belezinha?? Quem fala é Luciano Júnior com uma aula que irá tirar dúvidas de muitas pessoas aqui da UP eu acredito!!!
O register_globals setado com ON, tem uma função muito legal, você não precisa resgatar a variável no metodo Post ou Get, ele pega automaticamente e atribui o valor de um campo e armazena em uma variável como o mesmo nome do campo do formulário em HTML
DADOS DO AUTOR:
Nome: Luciano Júnior
Interatividade
Deixe seu comentário!




muy bueno una pregunta
configurar mi php.ini como lo configurar para al momento de enviarlo a un histing no me traiga problemas un saludo gracias por sus respuestas
@San:No entiendo bien su pregunta, usted puede explicar más detallado
Não entendi nada!
Opa, boa vídeo aula!
Vale ressaltar que esse recurso não é recomendado por questões de segurança. Mas pra quem não sabia como ativar, foi dada a dica.
Vlws.
@Filipe: Coreeto Filipe, mas também se usado com cautela é muito util mesmo, eu ja vi varias VA aqui e em outros sites usando este recurso.
Fala galera, vi que saiu discussão sobre a segurança. até deixando a dica pra você luciano!
Com as inumeras técnicas de SQLI que existem hoje, não é bom usar o global. pois é totalmente vulnerável. O global aceita qualquer comando SQL sem filtro. Você pode dar um DROP DABLE WHERE 1=1 e acaba com o banco de dados do site em segundos
Mas sempre é interessante saber usar o global. Muito útil pra gerenciadores descktop. (Sim é possível fazer um painel localhost para gerenciar um site online)
Forte abraço
Mostrou como se abilita o register_globals em um servidor local, mas o grande problema é abilitar no servidor de hospedagem, ainda mais se ele estiver usando o suEXE, que se torna impossivel ativar via .htaccess ou co um arquivo de PHP.INI, meu conselho, nunca façam aplicação com o register_globals só da dor de cabeça ainda mais que no php6 ele estará extinto.
@Felipe Girotti: Na maioria das hospedagens esse recurdo já vem ativado, e dá sim para ativar via .htaccess, mais essa dica era porque alguma pessoas pegavam os scripts da web para o register_globals, ai nun sabia pq estava errado, VLW