php.ini中的request_order推荐设置


Posted in PHP onMay 10, 2015

今天刚刚安装dede,安装完成由一条错误信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini

dede中给出了解决的方法,把request_order这个配置选项从默认的

request_order = "GP"

更改为

request_order = "CGP"

问题解决;

关于 request_order 这个配置选项,是php的5.3.x版本中新增加的。

关于他的不安全性可以从以下看出:

$_REQUEST这个超全局变量的值受php.ini中request_order的影响,在最新的php5.3.x系列中,request_order默认值为GP,也就是说默认配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通过 COOKIE就可以提交GLOBALS变量。
从而绕过了大多开源程序中的全局变量防御。因此要将次选项更改为 request_order = "CGP"

PHP 相关文章推荐
php目录管理函数小结
Sep 10 PHP
第六章 php目录与文件操作
Dec 30 PHP
PHP 杂谈《重构-改善既有代码的设计》之四 简化条件表达式
Apr 09 PHP
解析PHP留言本模块主要功能的函数说明(代码可实现)
Jun 25 PHP
php 删除目录下N分钟前创建的所有文件的实现代码
Aug 10 PHP
memcache命令启动参数中文解释
Jan 13 PHP
php+mysql实现数据库随机重排实例
Oct 17 PHP
PHP将session信息存储到数据库的类实例
Mar 04 PHP
PHP cURL初始化和执行方法入门级代码
May 28 PHP
php将html转成wml的WAP标记语言实例
Jul 08 PHP
php根据生日计算年龄的方法
Jul 13 PHP
Laravel5.7 Eloquent ORM快速入门详解
Apr 12 PHP
浅析iis7.5安装配置php环境
May 10 #PHP
将PHP从5.3.28升级到5.3.29时Nginx出现502错误
May 09 #PHP
php序列化函数serialize() 和 unserialize() 与原生函数对比
May 08 #PHP
php中header跳转使用include包含解决参数丢失问题
May 08 #PHP
PHP中is_file()函数使用指南
May 08 #PHP
PHP5.2下preg_replace函数的问题
May 08 #PHP
PHP中is_dir()函数使用指南
May 08 #PHP
You might like
BBS(php & mysql)完整版(一)
2006/10/09 PHP
mysq GBKl乱码
2006/11/28 PHP
让PHP支持断点续传的源码
2010/05/16 PHP
php地址引用(php地址引用的效率问题)
2012/03/23 PHP
php实现单链表的实例代码
2013/03/22 PHP
php使用array_rand()函数从数组中随机选择一个或多个元素
2014/04/28 PHP
PHP判断是否连接上网络的方法
2015/07/01 PHP
Yii2-GridView 中让关联字段带搜索和排序功能示例
2017/01/21 PHP
PHP数组去重的更快实现方式分析
2018/05/09 PHP
使用laravel的Eloquent模型如何获取数据库的指定列
2019/10/17 PHP
jQuery 定时局部刷新(setInterval)
2010/11/19 Javascript
js禁止document element对象选中文本实现代码
2013/03/21 Javascript
javascript实现的一个随机点名功能
2014/08/26 Javascript
JavaScript获取鼠标移动时的坐标(兼容IE8、chome谷歌、Firefox)
2014/09/13 Javascript
nodejs批量修改文件编码格式
2015/01/22 NodeJs
JS+CSS相对定位实现的下拉菜单
2015/10/06 Javascript
Javascript中apply、call、bind的巧妙使用
2016/08/18 Javascript
JS设置时间无效问题的解决办法
2017/02/18 Javascript
浅谈JS中几种轻松处理'this'指向方式
2019/09/16 Javascript
laydate只显示时分 不显示秒的功能实现方法
2019/09/28 Javascript
原生js实现ajax请求和JSONP跨域请求操作示例
2020/03/14 Javascript
vue 函数调用加括号与不加括号的区别
2020/10/29 Javascript
从Python的源码浅要剖析Python的内存管理
2015/04/16 Python
MySQL中表的复制以及大型数据表的备份教程
2015/11/25 Python
Python制作Windows系统服务
2017/03/25 Python
python中kmeans聚类实现代码
2018/02/23 Python
Python 实现Windows开机运行某软件的方法
2018/10/14 Python
pycharm中如何自定义设置通过“ctrl+滚轮”进行放大和缩小实现方法
2020/09/16 Python
css3 响应式媒体查询的示例代码
2019/09/25 HTML / CSS
HTML5 图片预加载的示例代码
2020/03/25 HTML / CSS
财务主管的岗位职责
2013/12/30 职场文书
新品发布会主持词
2014/04/02 职场文书
党校毕业心得体会
2014/09/13 职场文书
2016入党积极分子考察评语
2015/12/01 职场文书
html5移动端禁止长按图片保存的实现
2021/04/20 HTML / CSS
SQL SERVER中的流程控制语句
2022/05/25 SQL Server