php.ini中的request_order推荐设置


Posted in PHP onMay 10, 2015

今天刚刚安装dede,安装完成由一条错误信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini

dede中给出了解决的方法,把request_order这个配置选项从默认的

request_order = "GP"

更改为

request_order = "CGP"

问题解决;

关于 request_order 这个配置选项,是php的5.3.x版本中新增加的。

关于他的不安全性可以从以下看出:

$_REQUEST这个超全局变量的值受php.ini中request_order的影响,在最新的php5.3.x系列中,request_order默认值为GP,也就是说默认配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通过 COOKIE就可以提交GLOBALS变量。
从而绕过了大多开源程序中的全局变量防御。因此要将次选项更改为 request_order = "CGP"

PHP 相关文章推荐
使用字符串函数输出整数化的PHP版本号
Oct 09 PHP
基于PHP字符串的比较函数strcmp()与strcasecmp()的使用详解
May 15 PHP
深入理解PHP几个算法:PHP冒泡、PHP二分法、PHP求素数、PHP乘法表
Jun 06 PHP
PHP删除数组中特定元素的两种方法
Jul 02 PHP
PHP提示Warning:phpinfo() has been disabled函数禁用的解决方法
Dec 17 PHP
[原创]解决wincache不支持64位PHP5.5/5.6的问题(提供64位wincache下载)
Jun 22 PHP
php中namespace及use用法分析
Dec 06 PHP
php断点续传之文件分割合并详解
Dec 13 PHP
php微信公众号开发之现金红包
Apr 16 PHP
php和vue配合使用技巧和方法
May 09 PHP
Centos7 Yum安装PHP7.2流程教程详解
Jul 02 PHP
yii框架数据库关联查询操作示例
Oct 14 PHP
浅析iis7.5安装配置php环境
May 10 #PHP
将PHP从5.3.28升级到5.3.29时Nginx出现502错误
May 09 #PHP
php序列化函数serialize() 和 unserialize() 与原生函数对比
May 08 #PHP
php中header跳转使用include包含解决参数丢失问题
May 08 #PHP
PHP中is_file()函数使用指南
May 08 #PHP
PHP5.2下preg_replace函数的问题
May 08 #PHP
PHP中is_dir()函数使用指南
May 08 #PHP
You might like
十大“创意”战术!
2020/03/04 星际争霸
PHP入门学习的几个不错的实例代码
2008/07/13 PHP
php数组函数序列之end() - 移动数组内部指针到最后一个元素,并返回该元素的值
2011/10/31 PHP
thinkphp微信开之安全模式消息加密解密不成功的解决办法
2015/12/02 PHP
Zend Framework开发入门经典教程
2016/03/23 PHP
PHP二维数组矩形转置实例
2016/07/20 PHP
PHP对象、模式与实践之高级特性分析
2016/12/08 PHP
ThinkPHP3.2.3框架Memcache缓存使用方法实例总结
2019/04/15 PHP
Thinkphp5.0 框架视图view的比较标签用法分析
2019/10/12 PHP
Laravel 模型使用软删除-左连接查询-表起别名示例
2019/10/24 PHP
PHP常量DIRECTORY_SEPARATOR原理及用法解析
2020/11/10 PHP
JS事件Event元素(兼容IE,Firefox,Chorme)
2012/11/01 Javascript
js中方法重载如何实现?以及函数的参数问题
2013/08/01 Javascript
使用FlexiGrid实现Extjs表格效果方法分享
2014/12/16 Javascript
flash+jQuery实现可关闭及重复播放的压顶广告
2015/04/15 Javascript
javascript数组随机排序实例分析
2015/07/22 Javascript
AngularJS框架的ng-app指令与自动加载实现方法分析
2017/01/04 Javascript
JS完成画圆圈的小球
2017/03/07 Javascript
利用Vue实现移动端图片轮播组件的方法实例
2017/08/23 Javascript
Vue中封装input组件的实例详解
2017/10/17 Javascript
Vue Socket.io源码解读
2018/02/07 Javascript
原生JS+HTML5实现跟随鼠标一起流动的粒子动画效果
2018/05/03 Javascript
[02:10]DOTA2亚洲邀请赛 EG战队出场宣传片
2015/02/07 DOTA
Python远程开发环境部署与调试过程图解
2019/12/09 Python
pycharm设置python文件模板信息过程图解
2020/03/10 Python
详解anaconda安装步骤
2020/11/23 Python
美体小铺奥地利官方网站:The Body Shop奥地利
2019/04/11 全球购物
成考报名单位证明范本
2014/01/16 职场文书
安全月活动总结
2014/05/05 职场文书
学校四风对照检查材料
2014/08/28 职场文书
庆祝国庆节演讲稿2014
2014/09/19 职场文书
党员教师群众路线对照检查材料思想汇报
2014/09/29 职场文书
2019通用版新员工入职培训方案!
2019/07/11 职场文书
看看如何用Python绘制小米新版天价logo
2021/04/20 Python
解决SpringBoot跨域的三种方式
2021/06/26 Java/Android
《遗弃》开发商删推文要跑路?官方回应:还在开发
2022/04/03 其他游戏