VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
/**
* Check for numeric keys
* (if register_globals is on, numeric key can be found in $GLOBALS)
*/
foreach ($GLOBALS as $key => $dummy) {
if (is_numeric($key)) {
die('numeric key detected');
}
}
после установки vbulletin ||||||| у меня через некоторое время работы, всегда по разному, не удается зайти в phpmyadmin --------- пишет "numeric key detected" ------
понимаю что проблема в register_globals -------- они у меня включены
почему происходит такая проблема?? лечится только перезагрузкой апача --
я понимаю, что можно пшпмайадмин вынести на отдельный поддомен и на нем уже выключить глобальные переменные ------ но хотелось бы попробовать найти выход из данной ситуации +++
Добавлено через 13 часов 46 минут вообщем -------------
я тут вчера уже подумал над всем этим ---------- как бы у меня на сайте все переменные проходят проверку на введенные данные -------- но хотелось бы чтоб все таки без регистер_глобалс 1
for ($i=0; $i<count($_POST); $i++) {list($key,$val)=each($_POST);$$key=$val;};
for ($i=0; $i<count($_GET); $i++) {list($key,$val)=each($_GET);$$key=$val;};
for ($i=0; $i<count($_SERVER); $i++) {list($key,$val)=each($_SERVER);$$key=$val;};
for ($i=0; $i<count($_SESSION); $i++) {list($key,$val)=each($_SESSION);$$key=$val;};
for ($i=0; $i<count($_COOKIE); $i++) {list($key,$val)=each($_COOKIE);$$key=$val;};
такой вариант на сколько безопаснее, чем использование register_globals=on ??? |||||| хотелось бы услышать мнение понимающих
использование eval ------- мертвый метод
Last edited by criminalstatecebep : 01-20-2007 at 02:48 PM.
Reason: Добавлено сообщение