作者buganini (霸格尼尼)
看板PHP
标题Re: 安全的SESSION
时间Thu Nov 1 14:07:03 2007
※ 引述《dinos (守护神)》之铭言:
: ※ 引述《buganini (霸格尼尼)》之铭言:
: : http://140.122.126.12/~buganini/dev/session.php
: : 使用方法很简单
: : 把session_start()换成include上面这个档案即可
: 请参考「3957 8/20 DarkKiller R: [分享] 显示ISP名称 (不安全)」这一篇
: 你应该要告诉使用者把你的程式码复制下来另存新档,而不是丢一句
: 「换成include上面这个档案即可」
抱歉...没有考虑到"如此不注重安全"的使用者
我对你没有恶意..
我知道你是觉得要给大家用的code应该要general一点
只是个人真的认为
直接include url的人是unbelievably stupid....Orz
我在里面加了一句警告
这样应该不会有人想直接include了吧Orz
: 另外,若是使用者的 register_globals=On,我相信那些 notice 是有很大运作的空
: 间
: 要嘛做成 function/class,不然就避免使用未初始化的变数
为了方便使用, 而且我不想占用function/class的namespace
所以我不想作成function
我也尽力不让里面出现function
也尽量少用变数
所以才去用while($tolerance-->0)这种破坏变数的方式
变数也unset了
register_globals=On这点
倒是真的没考虑到
不过我也不想改了...
不想多用变数
顺便强迫一下大家把他关掉吧...flee
不然就自己改(这麽短的code,很好改吧..)
而且PHP6他也要废掉了
(我对register_globals有强烈的怨恨啊
误导一堆新手
写出一堆烂code)
顺带一题
这个档案是public domain
你要怎麽用怎麽改都随便你
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 221.169.71.109
※ 编辑: buganini 来自: 221.169.71.109 (11/01 14:10)