Cerca su HostingTalk.it(puoi inserire qualsiasi parola, termine, azienda, espressione). Scrivi e premi INVIO!
Loading

+ Rispondi alla Discussione
Risultati da 1 a 3 di 3
  1. #1
    HT Member
    Data Registrazione
    Feb 2006
    Messaggi
    75

    Exclamation register_globals: sono da evitare?

    Leggendo sul forum NGI del Virtuo ho letto che molti sconsigliano l'utilizzo delle register_globals.
    Volevo domandare a voi (oltre ad averlo già fatto in PM a chi ha detto di non usarle sul forum NGI) come mai è sconsigliato l'utilizzo, anche su un VPS dove è hostato solo il mio sito...

    Sono davvero così pericolose pure su un Virtual Private Server? E come mai?



  2. #2
    Ste
    Ste non è collegato
    HT Admin L'avatar di Ste
    Data Registrazione
    Feb 2006
    Località
    Italia
    Messaggi
    8,060
    beh si anche se tu avessi un dedicato la situazione non cambia .....le register globals settate su on permettono il passaggio di valori GET che potrebbero bucare gli script....un esempio :

    <?php
    # "$ammesso = true" solo se l'utente si e' autenticato
    if (autenticazione_user()) {
    $ammesso = true;
    }
    if ($ammesso) {
    include "paginasegreta.php";
    }
    ?>

    se avessi le register globals settate su ON sarebbe una cavolata bucare lo script, infatti se digito www.sito.boh/login.php?ammesso=true salterei di fatto l'autenticazione ! cosi rendo disponibile la variabile $ammesso mentre con settate a OFF avrei disponibile solo $_GET['ammesso'] ...spero di essermi spiegato
    Per cui è fortemente sconsigliabile settarle su OFF, perchè uno si studia bene il tuo script e puo bucarlo molto facilmente

    A proposito da poco ho visto un messaggio di qualcuno che parlava di oscommerce, che usa le register globals su ON .... fortunatamente anche li hanno pubblicato una patch
    Hai un progetto o un servizio hosting che reputi interessante? Scrivi a HostingTalk.it e raccontaci tutto.
    Segnalazioni e news: info@hostingtalk.it

    Segui HostingTalk.it su FACEBOOK!

    @twitter | Hosting News | Offerte Hosting | Recensioni hosting

  3. #3
    HT Member
    Data Registrazione
    Feb 2006
    Messaggi
    75
    Eh, è vero che hanno pubblicato una patch, ma il mio sito fa ampio uso di contrib (delle "estensioni" di osCommerce), e non so se la patch sarà compatibile con tutte le contrib che ho installato.

    Ora sto facendo un bel backup per provare ad installare la patch... spero in una bella botta di cu1o...

    Grazie per l'info! Ti sei spiegato benissimo.

Discussioni Simili

  1. Risposte: 6
    Ultimo Messaggio: 26-03-2011, 15:27
  2. Evitare l'indicizzazione! Robots.txt
    Di Antigenone nel forum Promozione, advertising e SEO
    Risposte: 3
    Ultimo Messaggio: 06-08-2010, 17:43
  3. [mod_rewrite] Come evitare il doppio escaping?
    Di TriestTroll nel forum Gestione Server Windows, Linux & CO
    Risposte: 0
    Ultimo Messaggio: 01-08-2008, 12:58
  4. Consiglio Host con settaggi register_globals
    Di Blestg nel forum WebHosting - Primi passi
    Risposte: 2
    Ultimo Messaggio: 09-04-2008, 04:20

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi