note 58775 added to security.globals

From: Date: Tue, 15 Nov 2005 17:00:58 +0000
Subject: note 58775 added to security.globals
Groups: php.notes 
Request: Send a blank email to php-notes+get-98620@lists.php.net to get a copy of this message
From the PHP Manual page on Using register_globals: Do not use extract() on untrusted data, like user-input ($_GET, ...). If you do, for example, if you want to run old code that relies on register_globals temporarily, make sure you use one of the non-overwriting extract_type values such as EXTR_SKIP and be aware that you should extract in the same order that's defined in variables_order within the php.ini. ---- Manual Page -- http://www.php.net/manual/en/security.globals.php Edit -- http://master.php.net/manage/user-notes.php?action=edit+58775 Delete: added to the manual -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=added+to+the+manual Delete: bad code -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=bad+code Delete: spam -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=spam Delete: useless -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=useless Delete: non-english -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=non-english Delete: already in docs -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes&reason=already+in+docs Delete: other reasons -- http://master.php.net/manage/user-notes.php?action=delete+58775&report=yes Reject -- http://master.php.net/manage/user-notes.php?action=reject+58775&report=yes Search -- http://master.php.net/manage/user-notes.php

« previous php.notes (#98620) next »