du suchst wenigstens danach (<-Lob :-)) - die meisten fragen einfach, warum das nicht funktioniert statt erstmal zu suchen
ich versuchs zumindest. wobei ich manchmal echt ratlos bin, welche suchbegriffe ich am besten verwenden soll, um was passendes zu finden. aber wenn's klappt, dann klappt's ;-)
mhh... was steht denn in der Ausgabe von phpinfo()?
in der ausgabe von phpinfo(); steht natürlich Off, das hab ich bereits probiert. deswegen bin ich ja etwas verwundert. meinem verständnis nach muss man register_globals ja nur in der php.ini ändern.
Auf $_GET umstellen. Warum das sicherer ist, steht im Archiv.
die logik dahinter ist mir schon klar. ich hab mir das schon zu zeiten von php3 gedacht, dass man über den query-string einiges manipulieren _könnte_.
ja, vermutlich können sie sich sonst vor Anfragen deswegen nicht mehr retten.
ist klar! bin aber gespannt, wie lange die umstellung dauern wird. sehr schnell stell ich mir das jedenfalls nicht vor.
gruß aus wien,
tom