php.ini中的request_order推薦設(shè)置
今天剛剛安裝dede,安裝完成由一條錯(cuò)誤信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini
dede中給出了解決的方法,把request_order這個(gè)配置選項(xiàng)從默認(rèn)的
request_order = "GP"
更改為
request_order = "CGP"
問(wèn)題解決;
關(guān)于 request_order 這個(gè)配置選項(xiàng),是php的5.3.x版本中新增加的。
關(guān)于他的不安全性可以從以下看出:
$_REQUEST這個(gè)超全局變量的值受php.ini中request_order的影響,在最新的php5.3.x系列中,request_order默認(rèn)值為GP,也就是說(shuō)默認(rèn)配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通過(guò) COOKIE就可以提交GLOBALS變量。
從而繞過(guò)了大多開(kāi)源程序中的全局變量防御。因此要將次選項(xiàng)更改為 request_order = "CGP"
相關(guān)文章
php獲取開(kāi)始與結(jié)束日期之間所有日期的方法
這篇文章主要介紹了php獲取開(kāi)始與結(jié)束日期之間所有日期的方法,涉及php針對(duì)日期與時(shí)間的相關(guān)運(yùn)算技巧,需要的朋友可以參考下2016-11-11如何解決php domdocument找不到的問(wèn)題
在本篇文章里小編給大家整理的是一篇關(guān)于php domdocument找不到的解決辦法,有需要的朋友們可以跟著學(xué)習(xí)參考下。2021-07-07PHP Class&Object -- PHP 自排序二叉樹(shù)的深入解析
本篇文章是對(duì)PHP中的自排序二叉樹(shù)進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06在html文件中也可以執(zhí)行php語(yǔ)句的方法
這篇文章主要介紹了在html文件中也可以執(zhí)行php語(yǔ)句的方法,需要的朋友可以參考下2015-04-04php中實(shí)現(xiàn)記住密碼自動(dòng)登錄的代碼
記得登錄QQ的時(shí)候,我們可以選記住密碼自動(dòng)登錄,這個(gè)功能確實(shí)很方便、實(shí)用。其實(shí)在我們登錄網(wǎng)站后臺(tái)的時(shí)候,瀏覽器就會(huì)有提示是否記住登錄狀態(tài)。2011-03-03php版本的cron定時(shí)任務(wù)執(zhí)行器使用實(shí)例
這篇文章主要介紹了php版本的cron定時(shí)任務(wù)執(zhí)行器使用實(shí)例,是非常實(shí)用的一個(gè)功能,需要的朋友可以參考下2014-08-08