Christian Kruse: Sicherheitslücke oder Denkfehler?

Beitrag lesen

Hallo,

[...]
Das ganze kann man auch mit den Postvariablen machen. Bringt PHP ganz schön durcheinander.
Version ist noch 4.0.4 pl1

Deshalb (unter anderem) ist bei neueren PHP-Versionen register_globals ausgeschaltet.

Ist das in den neueren Versionen inzwischen repariert? Wisst Ihr was?

Repariert nicht. Aber register_globals ist aus. Dann gibt es pro CGI-Parameter einen Eintrag in
$_GET.

Gruesse,
 CK