国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > PHP > 正文

php用session做客戶驗證時的注意事項

2024-05-04 21:52:56
字體:
供稿:網(wǎng)友

如果你的php.ini中register_globals = On, 所有post, get, cookie, session的同名變量就會攪和在一起, 可以用HTTP_*_VARS["username"]來判斷你想要的那個變量.

但是即使同名, 在php.ini中variables_order = "GPCS"也會按照優(yōu)先級別來判斷, 等級低的值沒法沖掉等級高的. 所以, 如果一開始就用session_register("username")是明智的,也可以用session_is_registered來判斷變量是否已經(jīng)注冊.

這是一個例子:

if (!session_is_registered("username")) {
user_name= "";
session_register("username");
}

同時保證你的php.ini中, variables_order = "GPCS" (缺省) S即session要放在最后, 優(yōu)先.

register_globals = On有些浪費(fèi)系統(tǒng)資源, 在優(yōu)化配置中被關(guān)掉, 這樣也避免了出現(xiàn)所謂漏洞.
 

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 丰城市| 北碚区| 东至县| 东光县| 陆丰市| 洪湖市| 永嘉县| 阿鲁科尔沁旗| 广汉市| 包头市| 阳东县| 肃南| 十堰市| 新兴县| 潞西市| 延长县| 吉木乃县| 通渭县| 红河县| 三穗县| 增城市| 武义县| 镇坪县| 汾西县| 即墨市| 温宿县| 林西县| 军事| 印江| 肥乡县| 额尔古纳市| 赤城县| 易门县| 永城市| 连江县| 博兴县| 勐海县| 灵石县| 苏尼特右旗| 微山县| 新河县|