php.ini中的request_order推荐设置
发布:smiling 来源: PHP粉丝网 添加日期:2021-05-25 15:58:01 浏览: 评论:0
今天刚刚安装dede,安装完成由一条错误信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini
dede中给出了解决的方法,把request_order这个配置选项从默认的
request_order = "GP"
更改为
request_order = "CGP"
问题解决;
关于 request_order 这个配置选项,是php的5.3.x版本中新增加的。
关于他的不安全性可以从以下看出:
$_REQUEST这个超全局变量的值受php.ini中request_order的影响,在最新的php5.3.x系列中,request_order默认值为GP,也就是说默认配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通过 COOKIE就可以提交GLOBALS变量。
从而绕过了大多开源程序中的全局变量防御。因此要将次选项更改为 request_order = "CGP"
Tags: php ini request_order
相关文章
- ·ubuntu下安装php5+pdo(2013-11-13)
- ·phpMyAdmin配置安装全攻略(2013-11-13)
- ·win2003 iis整合php后 环境变量无法读取到(2013-11-13)
- ·详解如何正确配置PHP开发环境(2013-11-13)
- ·phpMyAdmin简明安装教程(2013-11-13)
- ·在centos上安装php5.5+MySQL 5.5.32(2013-11-13)
- ·phpmyadmin 配置方法与安装教程(2013-11-28)
- ·Linux下安装MySql+Apache2+PHP5.3.1教程(2013-11-28)
- ·php 5.3环境配置方法(apache2.2 mysql5.1)(2013-11-28)
- ·个人空间上安装phpMyAdmin方法(2013-11-29)
- ·php memcache安装与注意事项(2013-11-29)
- ·需要密码登录phpmyadmin设置方法(2013-11-29)
- ·phpMyAdmin 缺少 mysqli 扩展,请检查 PHP 配置(2013-12-02)
- ·php中不能加载php_mysql.dll、php_mysqli.dll解决方法(2013-12-06)
- ·PHP下免费的加速器,PHPAccelerator(2013-12-10)
- ·为PHP5加入动态Flash文件的生成的支持(2013-12-10)
推荐文章
热门文章
最新评论文章
- 写给考虑创业的年轻程序员(10)
- PHP新手上路(一)(7)
- 惹恼程序员的十件事(5)
- PHP邮件发送例子,已测试成功(5)
- 致初学者:PHP比ASP优秀的七个理由(4)
- PHP会被淘汰吗?(4)
- PHP新手上路(四)(4)
- 如何去学习PHP?(2)
- 简单入门级php分页代码(2)
- php中邮箱email 电话等格式的验证(2)