• ⚡️ Последний шанс: Вебинар по пентесту стартует через 30 минут!

    Друзья, ровно через 30 минут (8 июля в 19:00) начинается наш практический вебинар по пентесту и поиску уязвимостей!

    Если вы хотите:
    🕵️‍♀️ Узнать, как находить и эксплуатировать уязвимости в веб-приложениях.
    💡 Получить ценные инсайты от настоящего эксперта.
    🚀 Сделать решительный шаг в мир кибербезопасности.
    То этот вебинар для вас!

    Ведущий вебинара – Александр Медведев – эксперт с более чем 10-летним опытом в сфере информационной безопасности, пятикратный победитель Standoff и обладатель престижных сертификаций: OSWE, OSCP, PNPT, CEH, CWAPT.

    Успейте присоединиться! Зарегистрироваться сейчас

    Возникли сложности с регистрацией? Пишите нам: @Codeby_Academy
    Будем вас ждать!

Registry_globals

  • Автор темы Автор темы Panicfear
  • Дата начала Дата начала
P

Panicfear

Вобщем такая проблема:
На некоторых PHP-серверах функция автоматического создания переменной из формы отключена. Я от этого использовал $userName=$_REQUEST["userName"]; но так, как я только начал изучать php - то в более сложных примерах (для меня)- я путаюсь,
Например-

[codebox]<?
$theStyle=<<<HERE
"border-width:$size$type;
border-style:$style;
border-color:green"
HERE;
print "<div style=$theStyle>";
print $maintext
print </span>";
?>


[/codebox]

поэтому я пытался включить registry_globals в файле php.ini - но от этого ничего не изменилось..... Помогите плиз
 
Избавляйтесь от Register_GLOBALS. импортируйте внешние данные через $_REQUEST . Включение RG - большущая дырка в безопасности сервера в целом.
 
Или можно получать данные форм из глобальных массивов $_GET[] и $_POST[]. :)
 
Скачиваете простейший учебник PHP... ТИпа Котерова и читаете что почем и как. Но RG нужно выключать, а скрипты писать на error_reporting(15).
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы