Magic Quotes in PHP, en dan specifiek de magic_quotes_gpc directive.
De meningen van diverse mensen hierover lopen nogal uiteen. Waar de ene persoon zegt dat hij het geweldig vindt (link), raadt de ander met krachtige bewoording aan het uit te zetten (link). Ook op de Internationale PHP Conferentie in Amsterdam vorige week waren de speakers het hierover niet met elkaar eens.
Het grootste nadeel wat ik gehoord heb over het aanzetten is dat het fout kan gaan op een server waar het uit staat. Maar stel nou dat dit aspect niet meespeelt en ik zelf mijn configuratie bepaal.
Mijn vraag aan jullie: Wat zijn goede argumenten om de magic_quotes_gpc directive niet aan te zetten?
De reden achter vraag is het volgende. Vaak wordt als voorbeeld van code-injection in PHP het aanpassen van de MySQL Query gebruikt. Echter: in de standaard PHP config staat magic_quotes_gpc al aan, waardoor geen enkel standaard voorbeeld nog klopt. Het lijkt mij dat het dus niet meer nodig is mysql_escape_string oid te gebruiken als magic_quotes_gpc aanstaat..
De meningen van diverse mensen hierover lopen nogal uiteen. Waar de ene persoon zegt dat hij het geweldig vindt (link), raadt de ander met krachtige bewoording aan het uit te zetten (link). Ook op de Internationale PHP Conferentie in Amsterdam vorige week waren de speakers het hierover niet met elkaar eens.
Het grootste nadeel wat ik gehoord heb over het aanzetten is dat het fout kan gaan op een server waar het uit staat. Maar stel nou dat dit aspect niet meespeelt en ik zelf mijn configuratie bepaal.
Mijn vraag aan jullie: Wat zijn goede argumenten om de magic_quotes_gpc directive niet aan te zetten?
De reden achter vraag is het volgende. Vaak wordt als voorbeeld van code-injection in PHP het aanpassen van de MySQL Query gebruikt. Echter: in de standaard PHP config staat magic_quotes_gpc al aan, waardoor geen enkel standaard voorbeeld nog klopt. Het lijkt mij dat het dus niet meer nodig is mysql_escape_string oid te gebruiken als magic_quotes_gpc aanstaat..
[ Voor 9% gewijzigd door Burat op 13-05-2003 11:28 ]
Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP