Похожие чаты

Is there any table of how the different indices of

the different Superglobals get generated? Just fixed an XSS-Vulnerability that manipulated the PHP_SELF Variable by adding /{malicious_code} to a php file (e.g. example.com/start.php/{malicious_code})... And I need to check which Indices in the $_SERVER and other Superglobals could else be manipulated by the client and sadly it's not obvious for all Indices where they come from

2 ответов

23 просмотра

If you are using an old (< 7.0) version of PHP, you may want to disable register_globals as this creates global variables from your GET parameters. I believe it was deprecated and disabled by default in php 5.6 and removed in 7

Matthias-Hoffmann Автор вопроса
Furison, Code Monkey
If you are using an old (< 7.0) version of PHP, yo...

Ok that's good to know. I'll have to check that too. Our production site works on PHP 5.x (don't know which version exactly atm)...

Похожие вопросы

Обсуждают сегодня

$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
anyways, anybody know an OPEN SOURCE bitcoincash wallet for android that doesn't take 15 minutes to sync everytime i open it? (looking at you ElectronCash) i really liked Bitc...
Senko-san
21
Каким то образом можно определить ширину экрана пользователя перед загрузкой partial-а? Надо рассчитать ширину кадров слайдера для ресайза картинок для container-fluid.
Point 111
22
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
И ещё вопрос: можно ли типа как на дос как-то запариться и с помощью прерываний выводить текст, вместо функции printf ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
34
окей, дело реально в org было. но что за мусор в конце?
Vi Chapmann
15
Ладно, ещё тупого спрошу. Код должен банально вывести значение регистра на консоль, на деле же не выводя ничего, просто оставляя нерабочую консоль (открыта, ничего не написан...
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
25
Есть тут крутые SQL-маньяки (в частности postgresql)? Нужна помощь, совет, что-то всю голову сломал, не могу придумать как реализовать нужное. Есть вот такой набор данных: f...
Alex
11
How did we have so many dormant scammers in here? Who are these people. It’s been years. We know each other. If you dm me “I’ve been an og” but haven’t said a single word her...
Justin | LGCY |
49
Is UNIBRIGHT (UBT) Still A Good Investment in 2024? The Truth.. https://youtu.be/Uq9AuEmJ7B4
Ryan Rotolo (Crypto Fiend)
14
Карта сайта