需要注意的几个PHP漏洞
几个重要的PHP.ini选项
Register Globals
PHP>=4.2.0,PHP.ini的register_globals选项的默认值预设为Off,当register_globals的设定为On时,程序可以接收来自服务器的各种环境变量,包括表单提交的变量,而且由于PHP不必事先初始化变量的值,从而导致很大的安全隐患.
例1:
<div class="codetitle"><a style="CURSOR: pointer" data="44364" class="copybut" id="copybut44364" onclick="doCopy('code44364')"> 代码如下: