note 114165 added to function.parse-ini-file

From: Date: Sun, 19 Jan 2014 10:42:42 +0000
Subject: note 114165 added to function.parse-ini-file
Groups: php.notes 
Request: Send a blank email to php-notes+get-198278@lists.php.net to get a copy of this message
Trying to secure an .ini file by mixing it with PHP tags and comments (as below) is a _bad_ idea. If the server is not also setup to parse .ini files as PHP then the entire content of .ini file will be displayed. ; DON'T DO THAT, unless you told you web server to parse .ini files as PHP ;<?php ;die(); // For further security ;/* [category] name="value" ;*/ ;?> ---- Server IP: 87.124.126.49 Probable Submitter: 88.96.89.222 ---- Manual Page -- http://php.net/manual/en/function.parse-ini-file.php Edit -- https://master.php.net/note/edit/114165 Del: integrated -- https://master.php.net/note/delete/114165/integrated Del: useless -- https://master.php.net/note/delete/114165/useless Del: bad code -- https://master.php.net/note/delete/114165/bad+code Del: spam -- https://master.php.net/note/delete/114165/spam Del: non-english -- https://master.php.net/note/delete/114165/non-english Del: in docs -- https://master.php.net/note/delete/114165/in+docs Del: other reasons-- https://master.php.net/note/delete/114165 Reject -- https://master.php.net/note/reject/114165 Search -- https://master.php.net/manage/user-notes.php

« previous php.notes (#198278) next »