note 23090 added to security.registerglobals
| From: | cosmic at iweb dot net dot au | Date: | Tue, 09 Jul 2002 09:33:47 +0000 |
| Subject: | note 23090 added to security.registerglobals | ||
| Groups: | php.notes | ||
| Request: | Send a blank email to php-notes+get-32787@lists.php.net to get a copy of this message | ||
If you have globals turned on.. but use important variables like $_server["php_auth_user"]
instead of $php_auth_user varible.
Would this be effectively secure enough to use this PHP authentication?
This assumes all other variables used in a document do not matter or are validated.
--
http://www.php.net/manual/en/security.registerglobals.php
http://master.php.net/manage/user-notes.php?action=edit+23090
http://master.php.net/manage/user-notes.php?action=delete+23090
http://master.php.net/manage/user-notes.php?action=reject+23090