php.ini中的request_order推荐设置


Posted in PHP onMay 10, 2015

今天刚刚安装dede,安装完成由一条错误信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini

dede中给出了解决的方法,把request_order这个配置选项从默认的

request_order = "GP"

更改为

request_order = "CGP"

问题解决;

关于 request_order 这个配置选项,是php的5.3.x版本中新增加的。

关于他的不安全性可以从以下看出:

$_REQUEST这个超全局变量的值受php.ini中request_order的影响,在最新的php5.3.x系列中,request_order默认值为GP,也就是说默认配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通过 COOKIE就可以提交GLOBALS变量。
从而绕过了大多开源程序中的全局变量防御。因此要将次选项更改为 request_order = "CGP"

PHP 相关文章推荐
Win2003服务器安全加固设置--进一步提高服务器安全性
May 23 PHP
PHP缓存技术的多种方法小结
Aug 14 PHP
Codeigniter整合Tank Auth权限类库详解
Jun 12 PHP
ThinkPHP行为扩展Behavior应用实例详解
Jul 22 PHP
PHP改进计算字符串相似度的函数similar_text()、levenshtein()
Oct 27 PHP
php冒泡排序与快速排序实例详解
Dec 07 PHP
PHP中如何防止外部恶意提交调用ajax接口
Apr 11 PHP
PHP页面跳转实现延时跳转的方法
Dec 10 PHP
PHP实现权限管理功能示例
Sep 22 PHP
yii2.0整合阿里云oss删除单个文件的方法
Sep 19 PHP
PHP+Apache环境中如何隐藏Apache版本
Nov 24 PHP
PHP实现求连续子数组最大和问题2种解决方法
Dec 26 PHP
浅析iis7.5安装配置php环境
May 10 #PHP
将PHP从5.3.28升级到5.3.29时Nginx出现502错误
May 09 #PHP
php序列化函数serialize() 和 unserialize() 与原生函数对比
May 08 #PHP
php中header跳转使用include包含解决参数丢失问题
May 08 #PHP
PHP中is_file()函数使用指南
May 08 #PHP
PHP5.2下preg_replace函数的问题
May 08 #PHP
PHP中is_dir()函数使用指南
May 08 #PHP
You might like
PHP数据库万能引擎类adodb配置使用以及实例集锦
2014/06/12 PHP
php利用反射实现插件机制的方法
2015/03/14 PHP
php实现简单的上传进度条
2015/11/17 PHP
Array.prototype.slice.apply的使用方法
2010/03/17 Javascript
解决jquery1.9不支持browser对象的问题
2013/11/13 Javascript
使用jQuery实现更改默认alert框体
2015/04/13 Javascript
JavaScript类型系统之布尔Boolean类型详解
2016/06/26 Javascript
jQuery实现获取隐藏div高度的方法示例
2017/02/09 Javascript
JavaScript实现打印星型金字塔功能实例分析
2017/09/27 Javascript
高性能的javascript之加载顺序与执行原理篇
2018/01/14 Javascript
vue iview组件表格 render函数的使用方法详解
2018/03/15 Javascript
JS引用传递与值传递的区别与用法分析
2018/06/01 Javascript
Puppet的一些技巧
2018/09/17 Javascript
分享5个小技巧让你写出更好的 JavaScript 条件语句
2018/10/20 Javascript
ant design vue 表格table 默认勾选几项的操作
2020/10/31 Javascript
vant-ui框架的一个bug(解决切换后onload不触发)
2020/11/11 Javascript
html5以及jQuery实现本地图片上传前的预览代码实例讲解
2021/03/01 jQuery
[45:17]DOTA2-DPC中国联赛定级赛 Phoenix vs DLG BO3第三场 1月9日
2021/03/11 DOTA
Python中的FTP通信模块ftplib的用法整理
2016/07/08 Python
Python实现PS滤镜功能之波浪特效示例
2018/01/26 Python
Python实现的栈(Stack)
2018/01/26 Python
Python中函数参数调用方式分析
2018/08/09 Python
python爬虫之urllib,伪装,超时设置,异常处理的方法
2018/12/19 Python
如何通过雪花算法用Python实现一个简单的发号器
2019/07/03 Python
捷克建筑材料网上商店:DEK.cz
2021/03/06 全球购物
Vinatis德国:法国领先的葡萄酒邮购公司
2020/09/07 全球购物
小学竞选班长演讲稿
2014/09/09 职场文书
倡议书格式及范文
2015/04/29 职场文书
奖励申请报告范文
2015/05/15 职场文书
高中优秀作文(范文)
2019/08/15 职场文书
springboot如何初始化执行sql语句
2021/06/22 Java/Android
MySQL中的引号和反引号的区别与用法详解
2021/10/24 MySQL
Python实现双向链表基本操作
2022/05/25 Python
python基础之//、/与%的区别详解
2022/06/10 Python
MySQL的表级锁,行级锁,排它锁和共享锁
2022/07/15 MySQL
keepalived + nginx 实现高可用方案
2022/12/24 Servers