国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 網(wǎng)站 > 建站經(jīng)驗(yàn) > 正文

php.ini中的request_order推薦設(shè)置

2024-04-25 20:16:39
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

今天剛剛安裝dede,安裝完成由一條錯(cuò)誤信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini

dede中給出了解決的方法,把request_order這個(gè)配置選項(xiàng)從默認(rèn)的

request_order = "GP"

更改為

request_order = "CGP"

問(wèn)題解決;

關(guān)于 request_order 這個(gè)配置選項(xiàng),是php的5.3.x版本中新增加的。

關(guān)于他的不安全性可以從以下看出:

$_REQUEST這個(gè)超全局變量的值受php.ini中request_order的影響,在最新的php5.3.x系列中,request_order默認(rèn)值為GP,也就是說(shuō)默認(rèn)配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通過(guò) COOKIE就可以提交GLOBALS變量。

從而繞過(guò)了大多開源程序中的全局變量防御。因此要將次選項(xiàng)更改為 request_order = "CGP"

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 吕梁市| 山丹县| 桦川县| 龙川县| 洪泽县| 孟津县| 东海县| 东光县| 芮城县| 开封市| 合山市| 安顺市| 襄汾县| 盐边县| 嘉禾县| 曲阜市| 渑池县| 安多县| 正阳县| 东光县| 丰顺县| 静安区| 卢龙县| 郯城县| 屏山县| 铁力市| 竹山县| 宾阳县| 宜川县| 油尖旺区| 万源市| 河池市| 莱西市| 济南市| 湄潭县| 临汾市| 仙桃市| 凤凰县| 富宁县| 历史| 望奎县|