note 114165 added to function.parse-ini-file
| From: | Hasan | Date: | Sun, 19 Jan 2014 10:42:42 +0000 |
| Subject: | note 114165 added to function.parse-ini-file | ||
| Groups: | php.notes | ||
| Request: | Send a blank email to php-notes+get-198278@lists.php.net to get a copy of this message | ||
Trying to secure an .ini file by mixing it with PHP tags and comments (as below) is a _bad_ idea. If
the server is not also setup to parse .ini files as PHP then the entire content of .ini file will be
displayed.
; DON'T DO THAT, unless you told you web server to parse .ini files as PHP
;<?php
;die(); // For further security
;/*
[category]
name="value"
;*/
;?>
----
Server IP: 87.124.126.49
Probable Submitter: 88.96.89.222
----
Manual Page -- http://php.net/manual/en/function.parse-ini-file.php
Edit -- https://master.php.net/note/edit/114165
Del: integrated -- https://master.php.net/note/delete/114165/integrated
Del: useless -- https://master.php.net/note/delete/114165/useless
Del: bad code -- https://master.php.net/note/delete/114165/bad+code
Del: spam -- https://master.php.net/note/delete/114165/spam
Del: non-english -- https://master.php.net/note/delete/114165/non-english
Del: in docs -- https://master.php.net/note/delete/114165/in+docs
Del: other reasons-- https://master.php.net/note/delete/114165
Reject -- https://master.php.net/note/reject/114165
Search -- https://master.php.net/manage/user-notes.php