note 58775 added to security.globals
| From: | alan at xensource dot com | Date: | Tue, 15 Nov 2005 17:00:58 +0000 |
| Subject: | note 58775 added to security.globals | ||
| Groups: | php.notes | ||
| Request: | Send a blank email to php-notes+get-98620@lists.php.net to get a copy of this message | ||
From the PHP Manual page on Using register_globals:
Do not use extract() on untrusted data, like user-input ($_GET, ...). If you do, for example, if you
want to run old code that relies on register_globals temporarily, make sure you use one of the
non-overwriting extract_type values such as EXTR_SKIP and be aware that you should extract in the
same order that's defined in variables_order within the php.ini.
----
Manual Page -- http://www.php.net/manual/en/security.globals.php
Edit -- http://master.php.net/manage/user-notes.php?action=edit+58775
Delete: added to the manual -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=added+to+the+manual
Delete: bad code -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=bad+code
Delete: spam -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=spam
Delete: useless -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=useless
Delete: non-english -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=non-english
Delete: already in docs -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=already+in+docs
Delete: other reasons -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes
Reject -- http://master.php.net/manage/user-notes.php?action=reject+58775&report=yes
Search -- http://master.php.net/manage/user-notes.php