[Config PHP] Probleme superglobales
13 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- Vell
- WRInaute occasionnel

- Messages: 285
- Inscription: 5 Aoû 2005
[Config PHP] Probleme superglobales
Bonjour à tous,
J'installe actuellement un serveur perso chez moi, qui tournera 24/24. On va dire que c'est principalement pour m'entrainer comme bientôt je prendrais un dédié.
Seulement, j'ai un soucis, que je n'ai jamais rencontré ailleurs sur toutes les configs faites jusqu'a présent :
Aucune valeur POST n'est présente dans $_POST !
Elles étaient présentes dans $HTTP_POST_VARS jusqu'a ce que je fasse
Evidemment, j'ai bien entendu cette ligne
Et maintenant j'ai mes variables dans $_REQUEST, dans $_GET, dans $_COOKIE (enfin, je les avais déja avant ces manips)... et toujours rien dans $_POST.
Version php : 4.3.8 dégagée au profit de la 5.0.2 (qui n'a rien changé au problème).
J'ai même essayé sous IE des fois que ça soit le navigateur (comme Firefox a déja des soucis avec les sessions...)
Si vous pouviez me venir en aide... Ce serait sympa, parceque je crois qu'avant ce soir il passe par l'étape "formatage" si ça continue
Merci d'avance
J'installe actuellement un serveur perso chez moi, qui tournera 24/24. On va dire que c'est principalement pour m'entrainer comme bientôt je prendrais un dédié.
Seulement, j'ai un soucis, que je n'ai jamais rencontré ailleurs sur toutes les configs faites jusqu'a présent :
Aucune valeur POST n'est présente dans $_POST !
Elles étaient présentes dans $HTTP_POST_VARS jusqu'a ce que je fasse
- Code: Tout sélectionner
register_long_arrays = Off
Evidemment, j'ai bien entendu cette ligne
- Code: Tout sélectionner
register_globals = Off
Et maintenant j'ai mes variables dans $_REQUEST, dans $_GET, dans $_COOKIE (enfin, je les avais déja avant ces manips)... et toujours rien dans $_POST.
Version php : 4.3.8 dégagée au profit de la 5.0.2 (qui n'a rien changé au problème).
J'ai même essayé sous IE des fois que ça soit le navigateur (comme Firefox a déja des soucis avec les sessions...)
Si vous pouviez me venir en aide... Ce serait sympa, parceque je crois qu'avant ce soir il passe par l'étape "formatage" si ça continue
Merci d'avance
- fbparis
- WRInaute impliqué

- Messages: 685
- Inscription: 1 Fév 2005
ton probleme a sans doute une solution, mais comme tu dis tu as toujours $_REQUEST
et John Gallet recommande de n'utiliser que $_REQUEST (et pas $_GET, $_POST, ou autres) pour un coding php plus propre et plus secure..
c'est donc l'occasion revee de suivre ses precieux conseils
c'est donc l'occasion revee de suivre ses precieux conseils
-

CaYuS - WRInaute impliqué

- Messages: 601
- Inscription: 14 Juil 2005
fbparis a écrit:et John Gallet recommande de n'utiliser que $_REQUEST (et pas $_GET, $_POST, ou autres) pour un coding php plus propre et plus secure..
Excuse mon ignorance, mais aurais tu dans tes favoris un lien / doc ou quoique ce soit à ce sujet afin d'en savoir plus à propos des risques de sécurité avec GET, POST comparé à REQUEST ?
Merci d'avance
- fbparis
- WRInaute impliqué

- Messages: 685
- Inscription: 1 Fév 2005
une petite recherche dans gg, et voila
http://www.saphirtech.com/securite.html
vous etes vraiment feignants
ceci dit, j'aime bien john, mais pour ma part je continue d'utiliser $_POST ou $_GET ou $_COOKIE etc
http://www.saphirtech.com/securite.html
vous etes vraiment feignants
ceci dit, j'aime bien john, mais pour ma part je continue d'utiliser $_POST ou $_GET ou $_COOKIE etc
-

CaYuS - WRInaute impliqué

- Messages: 601
- Inscription: 14 Juil 2005
Extrait du cours de monsieur John
En gros ça allège un peu le code mais l'un comme l'autre n'apportent pas de sécurité supplémentaire, donc c'est quif quif à ce niveau.
Bon bein ça ne me fera pas changer mes habitudes non plus, j'aime bien savoir d'où viennent mes variables (get, post...)
C'est le contenu de la donnée qui est important, son mode de transmission n'a strictement aucune importance.
En PHP : utilisez donc le tableau $_REQUEST au lieu de compliquer le code en utilisant tantôt $_GET et tantôt $_POST.
Toujours être compatible avec register_globals=Off et donc utiliser le tableau $_REQUEST (ou $_GET et $_POST si vous préférez mais souvenez vous que ça n'apporte AUCUNE sécurité supplémentaire)
En gros ça allège un peu le code mais l'un comme l'autre n'apportent pas de sécurité supplémentaire, donc c'est quif quif à ce niveau.
Bon bein ça ne me fera pas changer mes habitudes non plus, j'aime bien savoir d'où viennent mes variables (get, post...)
- Vell
- WRInaute occasionnel

- Messages: 285
- Inscription: 5 Aoû 2005
Sessions firefox : beaucoup de personnes se plaignent d'avoir des soucis lors des ouvertures et / ou fermetures de sessions sur Firefox par rapport a IE.
Concernant mon serveur, je suis aussi de ceux qui aiment savoir d'où viennent les variables, et d'un autre coté j'ai pas envie de me taper des dizaines de pages à remplacer $_POST par $_REQUEST.
Donc franchement, si quelqu'un avait une solution ce serait l'idéal...
Concernant mon serveur, je suis aussi de ceux qui aiment savoir d'où viennent les variables, et d'un autre coté j'ai pas envie de me taper des dizaines de pages à remplacer $_POST par $_REQUEST.
Donc franchement, si quelqu'un avait une solution ce serait l'idéal...
- Vell
- WRInaute occasionnel

- Messages: 285
- Inscription: 5 Aoû 2005
C'est bien ce qu'il me semblait, parceque l'histoire ne se passe pas dans le .ini
J'ai copié collé le php5.ini de mon pc perso qui lui fonctionne tout à fait normalement, et pas de problème.
J'ai l'impression que c'est apache qui merde et qui fait une redirection, d'où l'absence de post. Mais c'est à vérifier... Et j'ai plus de force :p
J'ai copié collé le php5.ini de mon pc perso qui lui fonctionne tout à fait normalement, et pas de problème.
J'ai l'impression que c'est apache qui merde et qui fait une redirection, d'où l'absence de post. Mais c'est à vérifier... Et j'ai plus de force :p
13 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Escamotage d'index.php,config.php/owner your book-kurdish
- config.inc.php OVHphpMyAdmin
- robotstats/admin/config.php
- Config PHP d'un serveur
- Ma config nginx php-fpm et fastcgi
- Tutoriel fichier wp-config.php de Wordpress
- Tutoriel : le fichier wp-config.php de Wordpress
- File(/robotstats/admin/config.php) is not within the allowed
- déclarer des variables superglobales
- probleme config POP
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités



