php.ini中的request_order推荐设置


Posted in PHP onMay 10, 2015

今天刚刚安装dede,安装完成由一条错误信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini

dede中给出了解决的方法,把request_order这个配置选项从默认的

request_order = "GP"

更改为

request_order = "CGP"

问题解决;

关于 request_order 这个配置选项,是php的5.3.x版本中新增加的。

关于他的不安全性可以从以下看出:

$_REQUEST这个超全局变量的值受php.ini中request_order的影响,在最新的php5.3.x系列中,request_order默认值为GP,也就是说默认配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通过 COOKIE就可以提交GLOBALS变量。
从而绕过了大多开源程序中的全局变量防御。因此要将次选项更改为 request_order = "CGP"

PHP 相关文章推荐
php 防止单引号,双引号在接受页面转义
Jul 10 PHP
PHP6 mysql连接方式说明
Feb 09 PHP
分享一个PHP数据流应用的简单例子
Jun 01 PHP
PHP使用静态方法的几个注意事项
Sep 16 PHP
新浪微博OAuth认证和储存的主要过程详解
Mar 27 PHP
详解Window7 下开发php扩展
Dec 31 PHP
php生成txt文件实例代码介绍
Apr 28 PHP
php从数据库读取数据,并以json格式返回数据的方法
Aug 21 PHP
PHP常见过waf webshell以及最简单的检测方法
May 21 PHP
php5与php7的区别点总结
Oct 11 PHP
php中加密解密DES类的简单使用方法示例
Mar 26 PHP
PHP unset函数原理及使用方法解析
Aug 14 PHP
浅析iis7.5安装配置php环境
May 10 #PHP
将PHP从5.3.28升级到5.3.29时Nginx出现502错误
May 09 #PHP
php序列化函数serialize() 和 unserialize() 与原生函数对比
May 08 #PHP
php中header跳转使用include包含解决参数丢失问题
May 08 #PHP
PHP中is_file()函数使用指南
May 08 #PHP
PHP5.2下preg_replace函数的问题
May 08 #PHP
PHP中is_dir()函数使用指南
May 08 #PHP
You might like
PHP数据库操作Helper类完整实例
2016/05/11 PHP
注意!PHP 7中不要做的10件事
2016/09/18 PHP
php获取用户真实IP和防刷机制的实例代码
2018/11/28 PHP
php连接mysql之mysql_connect()与mysqli_connect()的区别
2020/07/19 PHP
在JavaScript中获取请求的URL参数[正则]
2010/12/25 Javascript
为你的网站增加亮点的9款jQuery插件推荐
2011/05/03 Javascript
JS实现点击下载的小例子
2013/07/10 Javascript
登陆成功后自动计算秒数执行跳转
2014/01/23 Javascript
js 日期比较相关天数代码
2014/04/02 Javascript
javascript实现阻止iOS APP中的链接打开Safari浏览器
2014/06/12 Javascript
JavaScript实现SHA-1加密算法的方法
2015/03/11 Javascript
javascript实现英文首字母大写
2015/04/23 Javascript
Vue-CLI项目中路由传参的方式详解
2019/09/01 Javascript
Python爬取网易云音乐热门评论
2017/03/31 Python
使用Python对SQLite数据库操作
2017/04/06 Python
python+selenium+autoit实现文件上传功能
2017/08/23 Python
分享一个简单的python读写文件脚本
2017/11/25 Python
详解python string类型 bytes类型 bytearray类型
2017/12/16 Python
python3个性签名设计实现代码
2018/06/19 Python
Django中使用Celery的方法示例
2018/11/29 Python
Centos7 下安装最新的python3.8
2019/10/28 Python
python里的单引号和双引号的有什么作用
2020/06/17 Python
iPhoneX安全区域(Safe Area)底部小黑条在微信小程序和H5的屏幕适配
2020/04/08 HTML / CSS
Europcar澳大利亚官网:全球汽车租赁领域的领导者
2019/03/24 全球购物
信息专业个人的自我评价
2013/12/27 职场文书
法学函授自我鉴定
2014/02/06 职场文书
消防战士优秀事迹材料
2014/02/13 职场文书
大学军训感言600字
2014/02/25 职场文书
《奇妙的国际互联网》 教学反思
2014/02/25 职场文书
关于感恩的演讲稿500字
2014/08/26 职场文书
2014年学生会工作总结
2014/11/07 职场文书
求职信范文怎么写
2015/03/19 职场文书
公积金具结保证书
2015/05/11 职场文书
读《推着妈妈去旅行》有感1500字
2019/10/15 职场文书
教你如何使用Python下载B站视频的详细教程
2021/04/29 Python
Pygame Time时间控制的具体使用详解
2021/11/17 Python