【发布时间】:2012-04-03 22:45:01
【问题描述】:
我正在考虑在我的网站上实现打开和关闭某些功能的功能,例如注册和登录。 我可以包含一个像这样的变量的文件
<?php
$upload = 1;
$register = 1;
?>
然后假设我的 register.php 文件我可以像这样进行检查
if($register == 1){
//Show form
} else { echo "Registration is disabled" }
我想知道这是否会是一个安全问题,因为我在某处读到的东西可以在 url 后缀以带来相同的效果 像这样
register.php?register=1
但是如果寄存器全局被关闭,这将不起作用,这是一个安全问题吗?
【问题讨论】:
-
不,你没看错;仅当您使用寄存器全局变量(5.4 中已弃用并删除的功能)时,这才是一个问题
标签: php security variables upload globals