php.ini中的request_order推薦設(shè)置
今天剛剛安裝dede,安裝完成由一條錯(cuò)誤信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini
dede中給出了解決的方法,把request_order這個(gè)配置選項(xiàng)從默認(rèn)的
request_order = "GP"
更改為
request_order = "CGP"
問(wèn)題解決;
關(guān)于 request_order 這個(gè)配置選項(xiàng),是php的5.3.x版本中新增加的。
關(guān)于他的不安全性可以從以下看出:
$_REQUEST這個(gè)超全局變量的值受php.ini中request_order的影響,在最新的php5.3.x系列中,request_order默認(rèn)值為GP,也就是說(shuō)默認(rèn)配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通過(guò) COOKIE就可以提交GLOBALS變量。
從而繞過(guò)了大多開(kāi)源程序中的全局變量防御。因此要將次選項(xiàng)更改為 request_order = "CGP"
相關(guān)文章
PHP使用DirectoryIterator顯示下拉文件列表的方法
這篇文章主要介紹了PHP使用DirectoryIterator顯示下拉文件列表的方法,涉及php使用DirectoryIterator操作文件的技巧,需要的朋友可以參考下2015-03-03
在windows平臺(tái)上構(gòu)建自己的PHP實(shí)現(xiàn)方法(僅適用于php5.2)
本篇文章是對(duì)在windows平臺(tái)上構(gòu)建自己的PHP實(shí)現(xiàn)方法進(jìn)行了詳細(xì)的分析介紹,需要的朋友可以參考下(僅適用于php5.2)2013-07-07
php json_encode奇怪問(wèn)題說(shuō)明
php json_encode奇怪問(wèn)題說(shuō)明,使用json_encode的朋友可以參考下。2011-09-09
PHP使用Http Post請(qǐng)求發(fā)送Json對(duì)象數(shù)據(jù)代碼解析
這篇文章主要介紹了PHP使用Http Post請(qǐng)求發(fā)送Json對(duì)象數(shù)據(jù)代碼解析,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-07-07
PHP進(jìn)制轉(zhuǎn)換實(shí)例分析(2,8,16,36,64進(jìn)制至10進(jìn)制相互轉(zhuǎn)換)
這篇文章主要介紹了PHP進(jìn)制轉(zhuǎn)換,結(jié)合具體實(shí)例形式分析了2,8,16,36,64進(jìn)制至10進(jìn)制相互轉(zhuǎn)換實(shí)現(xiàn)技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下2017-02-02

