From: Enver ALTIN (enver.altin@frontsite.com.tr)
Date: Tue 06 May 2003 - 00:28:02 EEST
On Mon, 2003-05-05 at 14:48, Burak DAYIOGLU wrote:
> Yapmayiniz. Formdan gelen degiskenleri program icerisinde
> $_GET["degisken"] ya da $_POST["degisken"] biciminde kullaniniz.
Ikisi arasinda pek bir fark yok aslinda, temel guvenlik ve guvenilirlik
acisindan. PHP'deki uyarinin ve register_globals ayarinin ontanimli
kapali olmasinin nedeni; GET, POST, COOKIE ve SESSION gibi 4 ayri
kaynakta ayni adlarda degiskenlerin bulunma ihtimali ve bu durumlarda
degiskenlerin uzerlerine veri yazilarak PHP scriptlerin kandirilmasi
durumlarina onlem alinmasini onermektir.
php.ini icerisindeki variables_order ayarini kullanarak ayni addaki
degiskenlerin birbirlerinin uzerine yazilmalarinin sirasini degistirmek
uzere kullanabiliriz.
Saygilar
-- -------------------------------------------------------------------- Enver ALTIN (a.k.a. skyblue) - enver.altin@frontsite.com.tr Software developer, IT consultant frontsite Bilgi Teknolojisi A.S. tel: +90 212 222 68 42 - 63 fax: +90 212 222 68 35 -------------------------------------------------------------------- -- Attached file included as plaintext by Ecartis -- -- File: signature.asc -- Desc: This is a digitally signed message part -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) iD8DBQA+ttdgbBGEy3UvbLoRArEKAKCQCg0H4C5fTZaJz/R1SJZIWVWhmgCg6i1k fA33RWNtPw+vXlGutXQH0WQ= =qhx3 -----END PGP SIGNATURE-----