Toon posts:

[PHPLIB]gevolgen register_globals=off

Pagina: 1
Acties:
  • 30 views sinds 30-01-2008

Verwijderd

Topicstarter
Voor een applicatie waaraan ik het ontwikkelen ben gebruiken we PHPLIB voor sessie- en authenticatie managment. Nu loop ik tegen het volgende probleem aan:
Ik wil de applicatie kunnen laten werken met in php.ini de setting register_globals = off. Dit heeft als gevolg dat form-parameters die via GET of POST worden verstuurd niet meer direct kunnen worden aangesproken maar dat ze alleen via de _GET-array/_POST-array kunnen worden benaderd, wat veiliger en netter is dan ze direct aanspreken.

PHPLIB is geschreven voor systemen waar register_globals = On staat. Het wijzigen van deze setting heeft als gevolg dat de authenticatie niet meer werkt. Mijn probleem is nu dat ik niet kan vinden wat ik waar moet veranderen in de PHPLIB-scripts om dit weer werkend te krijgen. Ik ga er vanuit dat ik niet de eerste ben met dit probleem maar kan nergens iets vinden over wat er moet worden aangepast.

Wat ik wel heb gevonden zijn de PHPLIB-homepage en een pagina met informatie over hoe de authenticatie van PHPLIB werkt. Heeft iemand hier wat tips&tricks over, of links met tips&tricks?

  • Sybr_E-N
  • Registratie: December 2001
  • Laatst online: 21-08 19:22
Je geeft het zelf al aan, GET enof POST gaan gebruiken. Voor meer info tjek url.

http://www.php.net/release_4_1_0.php

  • Anders
  • Registratie: December 2000
  • Laatst online: 24-08 18:29
Geen oplossing, wel een tip: tijdens het debuggen kun je het volgende includen bovenaan al je pagina's om register_globals = on te simuleren:

PHP:
1
2
3
4
5
6
7
8
9
10
11
if (!empty($_GET)) {
extract($_GET, EXTR_SKIP);
} else if (!empty($HTTP_GET_VARS)) {
extract($HTTP_GET_VARS, EXTR_SKIP);
}

if (!empty($_POST)) {
extract($_POST, EXTR_SKIP);
} else if (!empty($HTTP_POST_VARS)) {
extract($HTTP_POST_VARS, EXTR_SKIP);
}


bron

Voor je uiteindelijke applicatie is zo'n hap-snap-oplossing natuurlijk een gruwel, maar tijdens het ontwikkelen kan het een uitkomst zijn omdat je dan in ieder geval verder kunt.

Overigens, weet iemand vanaf wanneer $HTTP_POST_VARS (etc) niet meer ondersteund zullen worden? Dat ze deprecated zijn is duidelijk, maar hoe groot is de noodzaak om alle sites om te bouwen waarin dat gebruikt is?

Ik spoor veilig of ik spoor niet.


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

Dit is helaas niet your all day average php-lib support page :)

Ik stel voor dat je je in de documentatie verwikkelt, of nooit meer PHPlib gebruikt :X :+

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


Dit topic is gesloten.