
14-11-2006, 09:56
|
|
|
|
חבר מתאריך: 25.08.03
הודעות: 9,114
|
|
|
ס'ודק, טעות שלי
חשבתי להרחיב בנושא, אך בגלל שמיהרתי עניתי לו לשאלתו והסברתי איך לבטל, מבלי להרחיב בנושא.
DCD, במקרה הזה מדובר במחשבך האישי, כך שאם אתה מריץ את המערכת אך ורק אצלך במחשב ולא מאפשר גישה מבחוץ, תוכל לבטל את ההגדרה מבלי חשש. אך באם האתר פתוח לגישה מבחוץ, אין שום סיבה לבטל אפשרות זו, היא קיימת מסיבות אבטחה מאד ברורות.
היות ולא תמיד אתה יכול לדעת מראש מה ההגדרה בשרת, כדאי להשתמש בקוד הבא בהתאם לצורך:
קוד PHP:
if(get_magic_quotes_gpc())
$_ = stripslashes($_);
לחילופין במקרה שיש צורך להבריח תווים (שזה אולי ברוב המקרים) רצוי לבדוק אם ההברחה מוגדרת באמצעות אותה לוגיקה בצורה הפוכה.
|