DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > Web development i web aplikacije > PHP
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

PHP PHP aplikacije, Smarty, PEAR

Odgovori
 
Alati teme Način prikaza
Staro 07. 08. 2008.   #1
Nemanja Avramović
emperor Selassie
Grand Master
 
Avatar Nemanja Avramović
 
Datum učlanjenja: 20.10.2006
Lokacija: Mladenovac
Poruke: 754
Hvala: 361
576 "Hvala" u 88 poruka
Nemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoro
Pošaljite ICQ poruku za Nemanja Avramović Pošaljite poruku preko MSN za Nemanja Avramović Pošaljite poruku preko Yahoo za Nemanja Avramović
Default varijable automatski u sesiju?

Instalirao sam neku aplikaciju na EasyPHP kod drugara, i sad, kad se logujem imam ovako nešto:

PHP kôd:
$user $_POST['user'];
$pass $_POST['pass'];
mysql_blabla... //provera da li korisnik postoji i da li je tacan uneti password

session_start();
$_SESSION['user'] = $user;
$_SESSION['id'] = $id//izvuceno iz baze
$_SESSION['access'] = $access_level//takodje iz baze
... 
E sad, u skoro svim ostalim fajlovima se koriste ovi podaci koji su upisani u sesiju, ali kod ovog ortaka kad npr. setujem $user promenljivu koja nema nikakve veze sa $_SESSION['user'], promenljiva u sesiji ($_SESSION['user']) dobija vrednost koja je dodeljena promenljivoj $user. Druge promenljive (npr. $pera) se ne kopiraju na isti način u sesiju već samo one koje već postoje u nizu $_SESSION

Faktički, dešava se ovako nešto:
PHP kôd:
session_start();
$_SESSION['user'] = 'Avram';
$user 'Nemanja';
echo 
$_SESSION['user']; //ispisace: Nemanja 
Malo sam Googlao ali nisam našao ništa korisno, pa rekoh možda ovde zna zbog čega se ovo dešava (neko podešavanje u php.ini)?

Napominjem, to se samo kod ovog drugara dešava. Nema nešto mnogo fajlova tako da mi nije neki preteran problem da izmenjam imena promenljivih koje se nalaze i u $_SESSION nizu, ali mi se to ne sviđa zato što, kao prvo moram da editujem dvadesetak fajlova i u svakom da izmenim 5-6 promenljivih na X mesta, i kao drugo - zato što me zanima zašto se ovo dešava i da li može da se isključi to automatsko "preslikavanje"?
__________________
Moj portfolio sajtić | wat?
Nemanja Avramović je offline   Odgovorite uz citat
Staro 07. 08. 2008.   #2
Ivan
Psychedelictrance freak
Wrote a book
 
Avatar Ivan
 
Datum učlanjenja: 04.06.2006
Lokacija: Srbija, Beograd
Poruke: 1.008
Hvala: 325
933 "Hvala" u 34 poruka
Ivan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoro
Pošaljite poruku preko Skype™ za Ivan
Default

http://www.php.net/register_globals ?
Ivan je offline   Odgovorite uz citat
Staro 07. 08. 2008.   #3
Nemanja Avramović
emperor Selassie
Grand Master
 
Avatar Nemanja Avramović
 
Datum učlanjenja: 20.10.2006
Lokacija: Mladenovac
Poruke: 754
Hvala: 361
576 "Hvala" u 88 poruka
Nemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoro
Pošaljite ICQ poruku za Nemanja Avramović Pošaljite poruku preko MSN za Nemanja Avramović Pošaljite poruku preko Yahoo za Nemanja Avramović
Default

Ladno je to... ne verujem... :S
Hvala... ni u jednom trenutku mi to nije palo na pamet... Čudi me da je uopšte po defaultu i uključeno, ako je uopšte uključeno po defaultu... ovaj drugar nije umeo da uključi jer nije ni znao za register_globals... ma, nije ni bitno, bitno je da radi

Hvala još jednom, uštedeo si mi dosta posla...
__________________
Moj portfolio sajtić | wat?

Poslednja izmena od Nemanja Avramović : 07. 08. 2008. u 16:43.
Nemanja Avramović je offline   Odgovorite uz citat
Staro 07. 08. 2008.   #4
Ivan
Psychedelictrance freak
Wrote a book
 
Avatar Ivan
 
Datum učlanjenja: 04.06.2006
Lokacija: Srbija, Beograd
Poruke: 1.008
Hvala: 325
933 "Hvala" u 34 poruka
Ivan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoro
Pošaljite poruku preko Skype™ za Ivan
Default

Profy je sto od 6ice nece vise postojati, jer je ogroman security propust ...
Ivan je offline   Odgovorite uz citat
Staro 07. 08. 2008.   #5
Nemanja Avramović
emperor Selassie
Grand Master
 
Avatar Nemanja Avramović
 
Datum učlanjenja: 20.10.2006
Lokacija: Mladenovac
Poruke: 754
Hvala: 361
576 "Hvala" u 88 poruka
Nemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoroNemanja Avramović će postati "faca" uskoro
Pošaljite ICQ poruku za Nemanja Avramović Pošaljite poruku preko MSN za Nemanja Avramović Pošaljite poruku preko Yahoo za Nemanja Avramović
Default

Slažem se. A i zbunjuje korisnike, kao npr. mene sada. Nailazio sam na skripte koje su pisane tako da je register_globals uključen, a na serveru nije, pa skripta ne radi. Ali nije mi se dešavalo ovo što mi se sad desilo - obrnut slučaj: da je skripta pisana tako da je reg_globals isključen, a na serveru je uključen pa skripta brlja.

Jes' da će neke stare skripte definitivno pući kada se izbaci register_globals, ali mislim da su autori istih imali sasvim dovoljno vremena da ih preprave da rade kad je register_globals off, odnosno kad je register_globals ne bude postojao.
__________________
Moj portfolio sajtić | wat?
Nemanja Avramović je offline   Odgovorite uz citat
Staro 07. 08. 2008.   #6
Ivan
Psychedelictrance freak
Wrote a book
 
Avatar Ivan
 
Datum učlanjenja: 04.06.2006
Lokacija: Srbija, Beograd
Poruke: 1.008
Hvala: 325
933 "Hvala" u 34 poruka
Ivan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoro
Pošaljite poruku preko Skype™ za Ivan
Default

Jos je zanimljivije kada trebas da odradis security audit sa sve saniranjem koda na platformi gde register_globals mora biti ukljucen
Ivan je offline   Odgovorite uz citat
Staro 07. 08. 2008.   #7
dinke
Super Moderator
Invented the damn thing
 
Avatar dinke
 
Datum učlanjenja: 06.06.2005
Poruke: 2.371
Hvala: 370
701 "Hvala" u 194 poruka
dinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamendinke je pravi dragi kamen
Default

Pretpostavljam tako sto u header svakog fajla stavis

PHP kôd:
ini_set('register_globals'0); 
__________________
Caught in a Web|Blogodak
With great power comes great responsibility!
dinke je offline   Odgovorite uz citat
Staro 07. 08. 2008.   #8
Ivan
Psychedelictrance freak
Wrote a book
 
Avatar Ivan
 
Datum učlanjenja: 04.06.2006
Lokacija: Srbija, Beograd
Poruke: 1.008
Hvala: 325
933 "Hvala" u 34 poruka
Ivan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoroIvan će postati "faca" uskoro
Pošaljite poruku preko Skype™ za Ivan
Default

Hehe, bilo bi lepo da je tako
Ivan je offline   Odgovorite uz citat
Staro 08. 08. 2008.   #9
cvele
Banned
Knowledge base
 
Avatar cvele
 
Datum učlanjenja: 01.07.2005
Poruke: 1.598
Hvala: 206
140 "Hvala" u 89 poruka
cvele ima spektakularnu aurucvele ima spektakularnu auru
Default

ili
Kôd:
session_start();

$perica = &$_SESSION['perica'];
Pa onda recimo
Kôd:
$perica->milica = "to su srca dva"
je u sesiji
cvele je offline   Odgovorite uz citat
Staro 08. 08. 2008.   #10
Ilija Studen
Direktor Kombinata
Invented the damn thing
 
Avatar Ilija Studen
 
Datum učlanjenja: 07.06.2005
Poruke: 2.669
Hvala: 44
119 "Hvala" u 64 poruka
Ilija Studen će postati "faca" uskoroIlija Studen će postati "faca" uskoro
Default

Ljudi napisali funkcije da se resetuje sranje koje register globals napravi: unregister_globals.
Ilija Studen je offline   Odgovorite uz citat
Odgovori


Alati teme
Način prikaza

Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum

Slične teme
Tema Početna poruka teme Forum Odgovori Poslednja poruka
Kako automatski optimizovati HTML kod? Pedja PHP 5 07. 08. 2007. 11:33
[PHP] Kako zatvoriti sesiju? SadClown Sva početnička pitanja 18 09. 07. 2007. 21:16
Automatski update bluesman Web aplikacije, web servisi i software 17 17. 04. 2006. 22:32
Varijable - vidljivost unutar klase bojan_bozovic PHP 2 04. 02. 2006. 03:43


Vreme je GMT +2. Trenutno vreme je 16:19.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.