register_globals ON or OFF : les risques


gripsous
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 5 Juil 2004

register_globals ON or OFF : les risques

Message le Mer Juin 27, 2007 20:14

Bjr,
Je viens de trouver un script php idéal pour moi et surtou tpour un des mes sites. Le problemes c'est qu'il fonctionne avec register_globals ON, visiblement cela pause probleme, mais lesquels exacement, ai-je de gros risques ? Y a t-il une alternive ? Laquelle ?

Dois-je prendre une autre BD SQL avec rester_globals ON et sur laquelle je mettrais seulement ce script ? cela existe t-il ?

Merci de vos reponses.
Dernière édition par gripsous le Mer Juin 27, 2007 20:23, édité 1 fois.


rog
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 21 Sep 2006

Message le Mer Juin 27, 2007 20:22

le risque est tout simplement de permettre à tes visiteurs d'ecraser toutes tes variables

ce qui augmente exponentiellement les chances de te faire hacker

rog


gripsous
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 5 Juil 2004

Message le Mer Juin 27, 2007 20:24

e risque est tout simplement de permettre à tes visiteurs d'ecraser toutes tes variables
C'est pas bon ça :-( Y a une alternative ?


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6406
Inscription: 5 Juil 2004

Message le Mer Juin 27, 2007 20:46

C'est beaucoup trop risqué.

Le register_globals ON est reservé à des tests locaux.

A moins que tes script ne soient "parfaits" d'un point de vue sécuritaire xD.

FloBaoti
WRInaute impliqué
WRInaute impliqué
 
Messages: 755
Inscription: 30 Avr 2006

Re: register_globals ON or OFF : les risques

Message le Mer Juin 27, 2007 21:05

gripsous a écrit:Dois-je prendre une autre BD SQL avec rester_globals ON et sur laquelle je mettrais seulement ce script ?
Ce n'est pas la base de donnée mais PHP.

Le mieux est de modifier ce script, mais s'il nécessite register_globals à ON au départ, je me doute que c'est un truc écrit avec les pieds, donc perso j'éviterais de l'utiliser.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités