Eredory
Новичок
Про register_globals. Как написать правильный скрипт
Вечер добрый.
Я прочитал статью в FAQ про "Не передаются переменные...". Суть проблемы в том, что на моем хостинге register_globals=on, и это ни в какой мере от меня не зависит. Тщательно поразмыслив, я понял, что мои скрипты вполне могут быть взломаны описанным в статье способом: т е после авторизации в следующую форму передается некая переменная, и "злоумышленник" вполне может сделать это сам, минуя собственно авторизацию. Как убрать эту дыру?
Вечер добрый.
Я прочитал статью в FAQ про "Не передаются переменные...". Суть проблемы в том, что на моем хостинге register_globals=on, и это ни в какой мере от меня не зависит. Тщательно поразмыслив, я понял, что мои скрипты вполне могут быть взломаны описанным в статье способом: т е после авторизации в следующую форму передается некая переменная, и "злоумышленник" вполне может сделать это сам, минуя собственно авторизацию. Как убрать эту дыру?
