לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #3  
ישן 22-07-2005, 09:27
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
ב register_globals עצמה אין סיכון אבטחה
בתגובה להודעה מספר 1 שנכתבה על ידי Omri.L שמתחילה ב "מדוע register_globals מופעל, אינו בטיחותי?"

סיכון האבטחה הוא המתכנת הלא זהיר. ככלל, אם אתה מקפיד לאתחל כל משתנה לפני שאתה משתמש בו לערך רצוי וידוע, ל register_globals אין שום השפעה עלייך. הבעייה שרוב המתכנתים שוכחים לעשות את זה... והתוצאה... אפשרות לחבל במשתנים פנימיים של הסקריפט שלך, שאתה מניח מראש שהם מכילים את הערכים שלך, למרות שבפועל הם לא, מה שמאפשר לכל גולש להתעסק עם התוכנה שלך לא כפי שציפית.

בכך ש register_globals הוא off, משתנים מהגולשים ייכנסו למשתנים בתוכנה אך ורק על ידי הצהרה מפורשת של המתכנת. כמובן, שזה לא פוטר את המתכנת מבדיקה שערך הקלט הוא אכן ערך מצופה, ושלא מנסים לחבל בו, אבל זה כן פוטר אותו מלבדוק את כל המשתנים בתוכנה, כיוון שהגולש אינו יכול להשפיע עליהם, אלא רק על אלו שהועברו באמצעות המערכם הגלובאליים GET, POST ו-REQUEST [תוסיף _$ לפני כולם, זה פשוט מתחרבש אם אני כותב כך] (בשונה ממה שכתב זה שמעלי, כאילו רק דרך GET אפשר...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 18:14

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר