| Portada | Monotemáticos | Secciones | Desarrolladores | Comunidad | Servicios | Servicios profesionales | RSS | ||||
| FAQ: register_globals y seguridad en PHP |
estoy aqui mal Se muestra un comentario sin revisar
| Antonio | 11/4/07 |
| En el caso de los arrays que no han sido declarados (PHP no requiere declarar las variables) la situación es aún más grave, pues se puede inyectar un elemento en un array sin que el programador sea consciente de ello. Register_globals debería estar siempre desactivado. No harás un programa más seguro, pero evitarás un coladero de variables sin control que, combinadas con despistes al programar (caso del ejemplo citado) pueden dar lugar a fallos serios. |
|
| Ver la FAQ y todos sus comentarios | |
| Añadir un comentario del artículo |
|
Comentarios no revisados de: |