php 4.2.0

Daegu

Grünschnabel
Hab gehört php 4.2.0 bringt wesentliche Änderungen mit sich.
Was macht man da am besten wg den ganzen Scripts ? :eek:
 
Soo neu is diese änderung nu aba auch nicht! 1. is das schon ne ganze weile als kleines sicherheitsloch bekannt. und 2. wurde diese änderung mindestens in den letzten 2 php versionen in der ini schon geschrieben. deshalb sollte das nich so das prob sein. ich selbst programmier mit $_POST und $_GET schon ne ganze weile...
 
ich programmier ja zusätzlich auch in ASP.
Und dies ist z.b. eine Sache die ich bei ASP immer geschätzt habe. Dort gabs diese automatische übergabe nicht.
Das hilft der lesbarkeit des codes ungemein wenn mann sich in ein grösseres script einarbeiten muss und von anfang an gleich ersichtlich ist das die variable activate z.b von einem Formular kommt.
 
viel wichtiger finde ich das man die variablen durch ne blöde server konfiguration netmehr die post variablen von den get variablen überschrieben werden koennen...
 
ich habe mir gerade 4.2.0 drauf gespielt aber und alles geht auch soweit bis auf $REMOTE_ADDR ? muss ich da was beachten ?
 
Zuletzt bearbeitet:
Optimalerweise sollte man auch schon in älteren php versionen immer mit $HTTP_POST_VARS arbeiten.

(aber ich habs nie gemacht :) )

Was bringt das nun genau, Sicherheit ?
ich fands auch recht angenehm ohne.
 
@fluid: $REMOTE_ADDR ist ursprünglich im superglobalen Array $HTTP_SERVER_VARS bzw. $_SERVER enthalten. Also heißt es z.B. $_SERVER['REMOTE_ADDR'].


reima
 
Zurück