?
このドキュメントでは、 php中國(guó)語(yǔ)ネットマニュアル リリース
注意: 自 PHP 5.4.0 開(kāi)始,register_globals 選項(xiàng)已經(jīng)被移除并不再使用。這是在提醒你如果你正在升級(jí)舊的應(yīng)用程序的話,你需要注意這一點(diǎn)。
當(dāng) register_globals 選項(xiàng)被開(kāi)啟時(shí),它會(huì)使許多類(lèi)型的變量(包括 $_POST, $_GET 和 $_REQUEST)被注冊(cè)為全局變量。這將很容易使你的程序無(wú)法有效地判斷數(shù)據(jù)的來(lái)源并導(dǎo)致安全問(wèn)題。
例如:$_GET['foo'] 可以通過(guò) $foo 被訪問(wèn)到,也就是可以對(duì)未聲明的變量進(jìn)行覆蓋。如果你使用低于 5.4.0 版本的 PHP 的話,請(qǐng) 確保 register_globals 是被設(shè)為 off 的。