wmaraci reklam

register_Globas ON yapılması site için bir açık ifade eder mi hacklenmesine?

2 Mesajlar 452 Okunma
pst.net
wmaraci reklam

Vidoc Vidoc WM Aracı Kullanıcı
  • Üyelik 28.12.2012
  • Yaş/Cinsiyet 39 / E
  • Meslek Profesyonel Fotoğrafçılık, Webmaster
  • Konum Rize
  • Ad Soyad O** K**
  • Mesajlar 474
  • Beğeniler 38 / 41
  • Ticaret 2, (%100)
register_Globas ON yapılması site için bir açık ifade eder mi hacklenmesine?
bir eşgal edermi arkadaşlar bir açık ifade eder mi sizce?
 

 

wmaraci
reklam

trgy trgy Mühendis Kullanıcı
  • Üyelik 22.12.2010
  • Yaş/Cinsiyet 34 / E
  • Meslek Mühendis
  • Konum Macaristan
  • Ad Soyad T** Y**
  • Mesajlar 390
  • Beğeniler 32 / 209
  • Ticaret 16, (%100)
register_globals=on

olduğu zaman adres bardaki http://www.domain.com/?xx=1
xx değişkenini direk $xx olarak kullanabiliyorsunuz.

kapalı olduğu zaman aynı değişken+değere ulaşmanız için
$_GET['xx']
farkı bu. birde session işlemlerinde register_globals kapalı olursa problem yaşanabiliyor.


Yukarıda basit şekilde açıklamış arkadaş.
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al