php.ini中的request_order推荐设置


Posted in PHP onMay 10, 2015

今天刚刚安装dede,安装完成由一条错误信息(PHP 5.3 and above) Please set 'request_order' ini value to include C,G and P (recommended: 'CGP') in php.ini

dede中给出了解决的方法,把request_order这个配置选项从默认的

request_order = "GP"

更改为

request_order = "CGP"

问题解决;

关于 request_order 这个配置选项,是php的5.3.x版本中新增加的。

关于他的不安全性可以从以下看出:

$_REQUEST这个超全局变量的值受php.ini中request_order的影响,在最新的php5.3.x系列中,request_order默认值为GP,也就是说默认配置下$_REQUEST只包含$_GET和$_POST而不包括$_COOKIE。通过 COOKIE就可以提交GLOBALS变量。
从而绕过了大多开源程序中的全局变量防御。因此要将次选项更改为 request_order = "CGP"

PHP 相关文章推荐
URL Rewrite的设置方法
Jan 02 PHP
php在页面中调用fckeditor编辑器的方法
Jun 10 PHP
关于PHP语言构造器介绍
Jul 08 PHP
PHP基础知识介绍
Sep 17 PHP
php5.4以上版本GBK编码下htmlspecialchars输出为空问题解决方法汇总
Apr 03 PHP
WordPress开发中用于获取近期文章的PHP函数使用解析
Jan 05 PHP
PHP中addcslashes与stripcslashes函数用法分析
Jan 07 PHP
php生成mysql的数据字典
Jul 07 PHP
php输出含有“#”字符串的方法
Jan 18 PHP
PHP设置Cookie的HTTPONLY属性方法
Feb 09 PHP
thinkPHP5.0框架模块设计详解
Mar 18 PHP
PHP实现基于图的深度优先遍历输出1,2,3...n的全排列功能
Nov 10 PHP
浅析iis7.5安装配置php环境
May 10 #PHP
将PHP从5.3.28升级到5.3.29时Nginx出现502错误
May 09 #PHP
php序列化函数serialize() 和 unserialize() 与原生函数对比
May 08 #PHP
php中header跳转使用include包含解决参数丢失问题
May 08 #PHP
PHP中is_file()函数使用指南
May 08 #PHP
PHP5.2下preg_replace函数的问题
May 08 #PHP
PHP中is_dir()函数使用指南
May 08 #PHP
You might like
一个简单的MySQL数据浏览器
2006/10/09 PHP
php explode函数实例代码
2012/02/27 PHP
深入理解PHP变量的值类型和引用类型
2015/10/21 PHP
php+ajax实现异步上传文件或图片功能
2017/07/18 PHP
PHP使用反向Ajax技术实现在线客服系统详解
2019/07/01 PHP
JavaScript DOM 学习第九章 选取范围的介绍
2010/02/19 Javascript
js对象之JS入门之Array对象操作小结
2011/01/09 Javascript
javascript 学习笔记(八)javascript对象
2011/04/12 Javascript
js中return false(阻止)的用法
2013/08/14 Javascript
网页中可关闭的漂浮窗口实现可自行调节
2013/08/20 Javascript
AngularJS入门教程之Hello World!
2014/12/06 Javascript
《JavaScript函数式编程》读后感
2015/08/07 Javascript
Jquery判断form表单数据是否变化
2016/03/30 Javascript
JS判断来路是否是百度等搜索索引进行弹窗或自动跳转的实现代码
2016/10/09 Javascript
使用ReactJS实现tab页切换、菜单栏切换、手风琴切换和进度条效果
2016/10/17 Javascript
Javascript实现倒计时(防页面刷新)实例
2016/12/13 Javascript
VUE重点问题总结
2018/03/19 Javascript
Js中将Long转换成日期格式的实现方法
2018/06/05 Javascript
vue+webpack模拟后台数据的示例代码
2018/07/26 Javascript
React性能优化系列之减少props改变的实现方法
2019/01/17 Javascript
微信小程序事件对象中e.target和e.currentTarget的区别详解
2019/05/08 Javascript
使用原生js编写一个简单的框选功能方法
2019/05/13 Javascript
javascript 模块依赖管理的本质深入详解
2020/04/30 Javascript
js事件机制----捕获与冒泡机制实例分析
2020/05/22 Javascript
基于python计算滚动方差(标准差)talib和pd.rolling函数差异详解
2020/06/08 Python
英国最大的在线时尚眼镜店:Eyewearbrands
2019/03/12 全球购物
贷款承诺书范文
2014/05/19 职场文书
媒矿安全生产承诺书
2014/05/23 职场文书
经营理念标语
2014/06/21 职场文书
反对邪教标语
2014/06/30 职场文书
中学生关于梦想的演讲稿
2014/08/22 职场文书
群众路线问题查摆对照检查材料
2014/10/04 职场文书
年底个人总结范文
2015/03/10 职场文书
2015年第十五个全民国防教育日宣传活动方案
2015/05/06 职场文书
导游词之无锡东林书院
2019/12/11 职场文书
Django与数据库交互的实现
2021/06/03 Python