From: Umut (linuxlist@gmail.com)
Date: Sun 20 Mar 2005 - 23:11:23 EET
session_autostart bende 0 ama her sayfanin basinda session_start var
Unutmus olabilir misiniz?
Eger register_globals degeri ON ise kesinlikle guvenlik acigi olur.
Zira herhangi bir sayfadan tum degiskenleriniz degistirilebilir :)
On Sun, 20 Mar 2005 13:08:06 -0800, Cem sayınbaş <cemsayinbas@gmail.com> wrote:
> Merhaba,
> php de yaptığım sayfalarda bazı değişkenleri session'a yazıyorum ve
> gerektiği yerlerde bu değişkenleri kullanıyorum.Yanlız garip bir
> problem ortaya çıktı.
> Önceden hiçbir problem yaşamamama rağmen,formattan sonra bilgisayara
> tekrar mysql,php ve apache'yi kurduğumda hiçbir session ile ilgili
> işlem yapamadım.Ne session'a veri yazabiliyodum nede session'dan bişey
> okuyabiliyordum.
> php.ini dosyasına girip "session.auto_start = 0" default değerini 1
> yapınca sorun ortadan kalktı.Ancak bu ayarı önceden yaptığımı
> hatırlamıyorum.Neyse sorum şu,session.auto_start'ın default'u neden
> 0.Ben şimdi onu 1 yapınca herhangi bir güvenlik açığı veya herhangi
> baÅŸka bir yerde bir handicap olur mu?
> Saygılar...
>
>
> _______________________________________________
> Linux-programlama mailing list
> Linux-programlama@liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>
>
>
_______________________________________________
Linux-programlama mailing list
Linux-programlama@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-programlama