stell dir mal folgendes Script vor:
Im alten PHP konnte man nun ein so unsauber programmiertes Script aushebeln, indem man per URL die Variable eingeloggt schon auf true setzt.
Im neuen PHP ab 4.2 ist das Script sicher, weil die Variable nicht mehr automatisch zur Verfügung gestellt wird.
Ciao, F.o.G.
PHP:
if($pass1 == $pass2) {
$eingeloggt == true;
}
if($eingeloggt) {
...
...
}
Im alten PHP konnte man nun ein so unsauber programmiertes Script aushebeln, indem man per URL die Variable eingeloggt schon auf true setzt.
Im neuen PHP ab 4.2 ist das Script sicher, weil die Variable nicht mehr automatisch zur Verfügung gestellt wird.
Ciao, F.o.G.