?
本文檔使用 php中文網(wǎng)手冊(cè) 發(fā)布
注意: 自 PHP 5.4.0 開始,register_globals 選項(xiàng)已經(jīng)被移除并不再使用。這是在提醒你如果你正在升級(jí)舊的應(yīng)用程序的話,你需要注意這一點(diǎn)。
當(dāng) register_globals 選項(xiàng)被開啟時(shí),它會(huì)使許多類型的變量(包括 $_POST, $_GET 和 $_REQUEST)被注冊(cè)為全局變量。這將很容易使你的程序無法有效地判斷數(shù)據(jù)的來源并導(dǎo)致安全問題。
例如:$_GET['foo'] 可以通過 $foo 被訪問到,也就是可以對(duì)未聲明的變量進(jìn)行覆蓋。如果你使用低于 5.4.0 版本的 PHP 的話,請(qǐng) 確保 register_globals 是被設(shè)為 off 的。