IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] les "register_globals" à on


Sujet :

Langage PHP

  1. #1
    Membre habitué Avatar de H-bil
    Inscrit en
    Février 2006
    Messages
    337
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 337
    Points : 151
    Points
    151
    Par défaut [Sécurité] les "register_globals" à on
    salut
    pouviez-vous m'expliquer un truc:

    quelles sont les problèmes qu'on peut rencontrer si on travaille avec les register_globals à on?

    y'a-t-il plusieurs inconvenient?

    et pour la securité, il y a une difference, la quelle et pourkoi?

    merci et @+

  2. #2
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    Point de vue sécurité, si ton code est parfaitement écrit, tu n'auras pas davantage de problèmes avec register_globals à ON.

    Un problème que tu peux rencontrer est par exemple une variable de session qui porte le même nom qu'un paramètre GET et qui se retrouve dont écrasée.

    Un inconvénient majeur est que tu te retrouves avec des variables locales sans connaître leur origine. De plus, elles ne sont pas filtrées et sont donc potentiellement dangereuses, contrairement aux variables locales que tu créés explicitement.

  3. #3
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Tu auras des réponses à tes questions dans la doc officielle :
    http://php.net/register_globals

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo