Wanneer in de configfile van php register_globals = on aanstaat werkt de functie $HTTP_SESSION_VARS niet meer, inprincipe is dat niet nodig zou je in eerste instantie denken maar qua veiligheid is dit natuurlijk een zeer groot open gat, kijk maar is naar de websites die gebruik maken van sessions om zo een login tot stand kunnen brengen dat zou dus betekenen dat je de variabelen op kan gewoon op de script oproep...
Weet iemand er meer over waarom de session variablen niet te onderscheiden zijn van gewoon gepostde variabelen?
Weet iemand er meer over waarom de session variablen niet te onderscheiden zijn van gewoon gepostde variabelen?