Auge: PHP auf Windows - keine Variablen werden angenommen

Beitrag lesen

Hallo

(wo hast du denn die letzten Wochen gesteckt ...)

Urlaub, Arbeitsamt, viel zu tun. ;-)

Du kannst dies in der php.ini bei register_globals: wieder zuschalten,
was aber _keinesfalls_ empfehlenswert ist.
Kannst du eine Begründung für deine apodiktische Aussage
  _keinesfalls_
nachliefern? Wir haben mehrfach ähnlich gelagerte Anfragen in letzter Zeit gehabt, und der Hinweis auf "register_globals" kam bisher immer ohne jegliche Warnung, daß daran etwas riskant sein könnte.

Wenn ich's genau überleg': Läuft PHP auf _meinem_ Rechner (ohne Zugriff
von Außen), ist es egal, läuft es bei meinem Hoster habe ich keinen Einfluß
darauf. Dennoch, und das steht auch auf der unten verlinkten Seite, ist die
Einstellung "register_globals:off" ein Sicherheitsfeature (Einleitung der Seite).

Damit kann zumindest die Art der Übertragung einer Variable geprüft werden,
sprich, wenn Daten aus einem Post-Formular kommen sollen, kann geprüft werden,
ob sie auch wirklich mit _dieser_ Methode übertragen wurden.

Aber was red' ich, ... _das_ ist ja wohl bekannt. ;-)

zu register_globals: http://www.php.net/manual/de/security.registerglobals.php
Naja, mal abgesehen davon, daß Syntax und Grammatik bei dieser Adresse nicht ganz geglückt sind: eine Sicherheitswarnung kann ich dort nicht erkennen.

Der Link war ja auch als Einführung für die Gründe der standardmäßigen
Umstellung dieser Einstellung gedacht.

Grüße aus Berlin

Christoph S.

Grüße aus Berlin (Oberfriedrichshain) nach Berlin :-)

Tschö, Auge