request_order推荐设置在php.ini

request_order推荐设置在php.ini
Dede今天刚刚安装,安装是由一个错误消息完成(PHP 5.3及以上)请set'request_order'ini价值包括,又称卫。

在DEDE给出的解决办法request_order配置选项默认

request_order =GP

改变

request_order =CGP

解决问题;

在request_order配置选项是5.3个新加入PHP X版本。

至于他的不安全,从以下几点可以看出:

_request美元的超级全局变量的值是由request_order在php.ini中的影响。在最新的request_order PHP5.3。X系列,默认值是GP,也就是说,默认配置下,_request美元美元美元,而包含_get _post美元_cookie.the全局变量可以提交cookie。

它绕过了全局变量的防御在大多数开放源码程序。因此,选项更改为request_order = CGP
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部