Le dim 02/11/2003 à 10:25, Eric ROBERT a écrit :
> Ca doit être pareil !!
>  
> je regarde la doc PHP :
>  
> it's best to use the new standard and only get the vars you need. So
> you have to rewrite your .php pages. 
>  
> On peut substituer rapidement un bout de code pour résoudre le pb du
> register_globals à off mais effectivement, en termes de sécurité, il
> va falloir penser à récupérer manolo les variables, c'est ce qui
> garantit qu'on n'en récupère pas une dont on ne voulait pas !!!
>  
> Je vais ajouter le script suivant qque part :
>  
>         ### register_globals = off ### +++
>         //HTTP_GET_VARS
>         while (list($key, $val) = @each($HTTP_GET_VARS)) {
>               $GLOBALS[$key] = $val;
>         }
>         //HTTP_POST_VARS
>         while (list($key, $val) = @each($HTTP_POST_VARS)) {
>               $GLOBALS[$key] = $val;
>         }
>         //HTTP_POST_FILES
>         while (list($key, $val) = @each($HTTP_POST_FILES)) {
>               $GLOBALS[$key] = $val;
>         }
>         //$HTTP_SESSION_VARS
>         while (list($key, $val) = @each($HTTP_SESSION_VARS)) {
>               $GLOBALS[$key] = $val;
>         }
>         ### register_globals = off ### ---
>  
> je teste et je vous dis ce qu'il en est !
>  

Est-ce q ca serait "moins lourd" cote serveur q l'acces _SERVER ?  Car
on peut egalement faire un script qui change tout ca... ?

> Jesir, tu as eu les copies d'écran, mes idées/remarques sur le tab
> <ul><li> ?
>  

Tu peux me les renvoyer ?


Liste de diffusion phpmybibli.devel
Pour se désinscrire : mailto:[EMAIL PROTECTED]

Répondre à