Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

[PHP] register_globals ?

Diskussion: [PHP] register_globals ? im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige hi. ich habe gehört, dass das aktivieren von register_globals ein sicherheitsrisiko bieten soll. ist da was dran? ...ich sehe ...

Antwort
Alt 07.07.03, 15:06   #1 (permalink)
Member of Honour
 
Registriert seit: 06.10.01
mido Leistung: Facit NTK
Likes: 1
Standard [PHP] register_globals ?

Anzeige

hi.

ich habe gehört, dass das aktivieren von register_globals ein sicherheitsrisiko bieten soll.

ist da was dran?

...ich sehe zwar keinen vorteil in der aktivierung, aber man will sich ja weiter bilden


cya.

mido ist offline   Mit Zitat antworten
Alt 14.07.03, 19:17   #2 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

wenn register globals aktiviert ist kann ich eine variable übergeben mit der du schon irgendwo was machst....es müssen da zwar einige sachen aufeinanderprallen, damit sich was anfangen lässt jedoch ist es ein unnötiges sicherheitsrisiko.
soox ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.07.03, 08:42   #3 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich will mal kurz das Sicherheitsrisiko darstellen (für den einen ist es eins, für den anderen eben nicht...):

Man nehme an, es gibt Datei 1:
PHP-Code:
<form method="post" action="login.php">
<
input type="text" name="narf">
</
form
und nun wird in datei 2 das ganze geprüft. Viele würde schreiben (geht nur bei RegGlob on):
PHP-Code:
<?
if($narf=="hallo") echo "alles okay...";
?>
Nun könnte man aber das script auch per /login.php?narf=Hallo steuern. Nutzt man den kompletten, RICHTIGEN syntax, treten diese fehler nicht auf:

PHP-Code:
<?
if($_POST["narf"]=="hello") echo "alles okay...";
elseif(
$_GET["narf"]) echo "na, wir werden doch wohl nicht...";
?>
-- ich hoffe, das beispiel hilft die problematik zu verstehen!
boppy ist offline   Mit Zitat antworten
Alt 15.07.03, 12:05   #4 (permalink)
Member of Honour
Themenstarter
 
Registriert seit: 06.10.01
mido Leistung: Facit NTK
Likes: 1
Standard

danke,
somit ist meine frage beantwortet
mido ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » [PHP] register_globals ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP: register_globals keymaker Linux/UNIX 9 21.08.04 17:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61