-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.icp.pl!nf1.ipartners.pl!ipa
rtners.pl!news.elsat.net.pl!not-for-mail
From: Wojciech Bańcer <p...@p...pl>
Newsgroups: pl.praca.dyskusje
Subject: Re: Ile zarabia programista PHP i JAVA
Date: Mon, 5 Feb 2007 08:01:30 +0000 (UTC)
Organization: None
Lines: 34
Message-ID: <s...@e...elsat.net.pl>
References: <1...@s...googlegroups.com>
<eq2uil$b7d$1@news.onet.pl> <op.tm6zs1l3xtjvfl@orn44iu3284>
<eq4gnf$am9$1@pyro.tvk.wroc.pl>
<1...@q...googlegroups.com>
NNTP-Posting-Host: host-d9ada907.elsat.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.elsat.net.pl 1170662490 23091 217.173.169.7 (5 Feb 2007 08:01:30 GMT)
X-Complaints-To: n...@n...elsat.net.pl
NNTP-Posting-Date: Mon, 5 Feb 2007 08:01:30 +0000 (UTC)
User-Agent: slrn/0.9.8.1 (FreeBSD)
Xref: news-archive.icm.edu.pl pl.praca.dyskusje:201629
[ ukryj nagłówki ]Jarek 'true' Wasowski napisał(a):
[...]
> Dla tego wycina sie w konfigu by zmienne z get byly dostepne tylko pod
> $_GET[] ;)
> Wtedy musial by zrobic $_GET['a'] ;) hehe
I to nadal jest rozwiązanie przeokropne.
Takie:
include $_GET['a'] . '.php';
tez.
register_globals = off nie rozwiązuje problemu włączania nieautoryzowanych
plików, ale zupełnie inny problem - wiele osób sadziło warunki, np:
if ($uprawnienia == flagiadmina) {
$admin = true;
}
[...]
if ($admin) {
...
}
bez ustawiania domyślnej, początkowej wartości zmiennej. W efekcie dało się
z poziomu URL ustawić zmienne, których nie powinno się dać ustawiać. I przed
tym właśnie chroni ta opcja. :)
--
Wojciech 'Proteus' Bańcer
p...@p...pl
Następne wpisy z tego wątku
- 05.02.07 08:29 Jakub Lisowski
- 05.02.07 08:40 Jakub Lisowski
- 05.02.07 10:04 Kurciok
- 05.02.07 10:21 Tomek[TK]
- 05.02.07 11:19 Any User
- 05.02.07 11:27 Any User
- 05.02.07 14:34 Cyprian Prochot
- 06.02.07 09:25 Kviat
- 06.02.07 09:29 Any User
- 06.02.07 10:19 Kviat
- 06.02.07 10:32 Any User
- 06.02.07 14:38 Kurciok
- 06.02.07 17:30 ehh
- 06.02.07 17:32 ehh
- 06.02.07 20:35 Kviat
Najnowsze wątki z tej grupy
- Pedalskie ogłoszenia na rządowej s. WWW oferty.praca.gov.pl:443
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Ile powinien trwać tydzień pracy?
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- praca 12/24
- 5 minut przerwy przy komputerze
- raczej już nigdy nie będę pracował w Polsce
- Stanowiska sztucznie tworzone
- Re: SOLUTIONS MANUAL: Optical Properties of Solids 2nd Ed by Mark Fox
- zapłata
- Re: Cwana cwaniurka czyli niemieccy oszuści.
- Re: Cwana cwaniurka czyli niemieccy oszuści.
- Jawność zarobków wszystkich
- rozmówki przy wódeczce...
Najnowsze wątki
- 2025-02-07 Gdańsk => iOS Developer (Swift experience) <=
- 2025-02-07 Warszawa => Starszy Programista C <=
- 2025-02-07 Gliwice => Business Development Manager - Network and Network Security
- 2025-02-07 Warszawa => System Architect (Java background) <=
- 2025-02-07 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-07 Warszawa => Solution Architect (Java background) <=
- 2025-02-07 Gliwice => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-07 Lublin => Programista Delphi <=
- 2025-02-07 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-02-07 Dęblin => Node.js / Fullstack Developer <=
- 2025-02-07 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-02-07 Warszawa => Spedytor Międzynarodowy <=
- 2025-02-07 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2025-02-07 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-07 Gdańsk => Specjalista ds. Sprzedaży <=