<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Что я знаю о register_globals</title>
	<atom:link href="http://www.kurakin.info/what-i-know-about-register_globals/feed/" rel="self" type="application/rss+xml" />
	<link>http://kurakin.info/what-i-know-about-register_globals/</link>
	<description>Sergej Kurakin aka ZaZa - WEB-developer</description>
	<pubDate>Tue, 07 Feb 2012 09:38:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Сергей Куракин</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22153</link>
		<dc:creator>Сергей Куракин</dc:creator>
		<pubDate>Mon, 01 Feb 2010 22:59:49 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22153</guid>
		<description>Маргарита, это "шаманство" пишется в .htaccess файл в каталоге, который требуется закрыть от посторонних глаз.

order allow,deny
deny from all
allow from X.X.X.X

Где X.X.X.X это IP с которого доступ разрешён</description>
		<content:encoded><![CDATA[<p>Маргарита, это &#8220;шаманство&#8221; пишется в .htaccess файл в каталоге, который требуется закрыть от посторонних глаз.</p>
<p>order allow,deny<br />
deny from all<br />
allow from X.X.X.X</p>
<p>Где X.X.X.X это IP с которого доступ разрешён</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Маргарита</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22151</link>
		<dc:creator>Маргарита</dc:creator>
		<pubDate>Sat, 31 Oct 2009 12:56:08 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22151</guid>
		<description>Здравствуйте!!!пожалуйста помогите мне кто-нибудь запретить доступ к сайту с определённого IP.
Я вычитала что нужно ввести следующую комбинацию: 
order allow deny
deny from all
denny from 
но я не поняла куда это нужно вводить...
IP-адрес  у меня есть
Надеюсь на Вашу поддержку</description>
		<content:encoded><![CDATA[<p>Здравствуйте!!!пожалуйста помогите мне кто-нибудь запретить доступ к сайту с определённого IP.<br />
Я вычитала что нужно ввести следующую комбинацию:<br />
order allow deny<br />
deny from all<br />
denny from<br />
но я не поняла куда это нужно вводить&#8230;<br />
IP-адрес  у меня есть<br />
Надеюсь на Вашу поддержку</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Виктор</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22141</link>
		<dc:creator>Виктор</dc:creator>
		<pubDate>Thu, 27 Aug 2009 10:59:24 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22141</guid>
		<description>Как отключить register_globals ???

Создаешь htaccess.txt на рабочем столе и пишешь в нем:

php_flag register_globals off
php_value register_globals Off

сохраняешь и закачиваешь файл на сервер  и переименовываешь его в  .htaccess   расширение .txt тоже убираем. Все готово  теперь он откючен.</description>
		<content:encoded><![CDATA[<p>Как отключить register_globals ???</p>
<p>Создаешь htaccess.txt на рабочем столе и пишешь в нем:</p>
<p>php_flag register_globals off<br />
php_value register_globals Off</p>
<p>сохраняешь и закачиваешь файл на сервер  и переименовываешь его в  .htaccess   расширение .txt тоже убираем. Все готово  теперь он откючен.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей Куракин</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22116</link>
		<dc:creator>Сергей Куракин</dc:creator>
		<pubDate>Sun, 08 Feb 2009 14:09:05 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22116</guid>
		<description>Сергей, который со мной категорически не согласен, рекомендую прочесть вот это: http://www.php.net/register_globals - с версии 4.2.0 их по умолчания выключили, с версии 5.3.0 они не рекомендуются (DEPRECATED), с версии 6.0.0 этой настройки вообще не будет и эта функция будет выключена Наверно не зря так поступили.

Так как сам лично я не раз взламывал сайты (во время аудита безопастности), у которых register_globals on и программисты пропускали защиту определённых мест - я по прежнему рекомендую всегда держать register_globals off.

Но каждый волен делать так, как ему кажется более логичным.</description>
		<content:encoded><![CDATA[<p>Сергей, который со мной категорически не согласен, рекомендую прочесть вот это: <a href="http://www.php.net/register_globals" rel="nofollow">http://www.php.net/register_globals</a> - с версии 4.2.0 их по умолчания выключили, с версии 5.3.0 они не рекомендуются (DEPRECATED), с версии 6.0.0 этой настройки вообще не будет и эта функция будет выключена Наверно не зря так поступили.</p>
<p>Так как сам лично я не раз взламывал сайты (во время аудита безопастности), у которых register_globals on и программисты пропускали защиту определённых мест - я по прежнему рекомендую всегда держать register_globals off.</p>
<p>Но каждый волен делать так, как ему кажется более логичным.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22115</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Sun, 08 Feb 2009 10:09:17 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22115</guid>
		<description>Категорически не согласен с автором. register_globals on - единственно логичное решение. Все мои проекты изначально разрабатываются именно под register_globals on.</description>
		<content:encoded><![CDATA[<p>Категорически не согласен с автором. register_globals on - единственно логичное решение. Все мои проекты изначально разрабатываются именно под register_globals on.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей Куракин</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22047</link>
		<dc:creator>Сергей Куракин</dc:creator>
		<pubDate>Tue, 03 Jun 2008 06:01:22 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22047</guid>
		<description>Посмотрите в phpinfo() как установлен PHP. Внимательно смотрите на ключ "Server API" в первой таблице.

Если там написано Apache, то вам нужно в .htaccess писать php_value register_globals Off.

Если там написано CGI/FastCGI то попробуйте рядом с файлом положить php.ini и в нём написать register_globals = off.

Если не помогло, попробуйте тогда прмо в файле написать ini_alter('register_globals', 'Off');

Вообще, странно, что у вас register_globals по умолчанию включены.</description>
		<content:encoded><![CDATA[<p>Посмотрите в phpinfo() как установлен PHP. Внимательно смотрите на ключ &#8220;Server API&#8221; в первой таблице.</p>
<p>Если там написано Apache, то вам нужно в .htaccess писать php_value register_globals Off.</p>
<p>Если там написано CGI/FastCGI то попробуйте рядом с файлом положить php.ini и в нём написать register_globals = off.</p>
<p>Если не помогло, попробуйте тогда прмо в файле написать ini_alter(&#8217;register_globals&#8217;, &#8216;Off&#8217;);</p>
<p>Вообще, странно, что у вас register_globals по умолчанию включены.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: wws53</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22046</link>
		<dc:creator>wws53</dc:creator>
		<pubDate>Mon, 02 Jun 2008 22:56:41 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22046</guid>
		<description>Попытка установить register_globals = off через .htaccess приводит к потере доступа к странице (500 Internal Server Error). Как и куда вставлять директиву для .htaccess?</description>
		<content:encoded><![CDATA[<p>Попытка установить register_globals = off через .htaccess приводит к потере доступа к странице (500 Internal Server Error). Как и куда вставлять директиву для .htaccess?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей Куракин</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-14370</link>
		<dc:creator>Сергей Куракин</dc:creator>
		<pubDate>Thu, 23 Aug 2007 07:30:39 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-14370</guid>
		<description>Проверка там была $admin_id, а если у вас в начале скрипта нет её декларации и в сессии его нет, то она будет декларирована из GPC переменных.

Если у вас shared hosting и включены .htaccess - делайте через .htaccess; всё равно Apache будет их искать.
Если у вас CGI/FastCGI то через php.ini (если я не ошибаюсь) - тут лучше посоветоваться с админами.

Во всех других случаях - пишите админам.</description>
		<content:encoded><![CDATA[<p>Проверка там была $admin_id, а если у вас в начале скрипта нет её декларации и в сессии его нет, то она будет декларирована из GPC переменных.</p>
<p>Если у вас shared hosting и включены .htaccess - делайте через .htaccess; всё равно Apache будет их искать.<br />
Если у вас CGI/FastCGI то через php.ini (если я не ошибаюсь) - тут лучше посоветоваться с админами.</p>
<p>Во всех других случаях - пишите админам.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lonelysoul</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-14355</link>
		<dc:creator>lonelysoul</dc:creator>
		<pubDate>Wed, 22 Aug 2007 21:30:05 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-14355</guid>
		<description>Абсолютно согласен с автором. Глобальные переменные несут больше вреда, чем пользы. Пользуйтесь суперглобальными массивами. 

Вопрос Автору: не совсем понял, как в примере с admin_id могла переменная, передающаяся через сессию, быть инициализирована через строку admin.php?admin_id=1?
По идее, если проверка на существование переменной проходила через _SESSION['admin_id'], то вышенаписанная строка никак на это не могла повлиять даже при включенных глобальных переменных!

Еще вопрос: как советуете лучше отключить глобальные переменные - самому с помощью .htaccess(в корне?) или письмом админам?</description>
		<content:encoded><![CDATA[<p>Абсолютно согласен с автором. Глобальные переменные несут больше вреда, чем пользы. Пользуйтесь суперглобальными массивами. </p>
<p>Вопрос Автору: не совсем понял, как в примере с admin_id могла переменная, передающаяся через сессию, быть инициализирована через строку admin.php?admin_id=1?<br />
По идее, если проверка на существование переменной проходила через _SESSION['admin_id'], то вышенаписанная строка никак на это не могла повлиять даже при включенных глобальных переменных!</p>
<p>Еще вопрос: как советуете лучше отключить глобальные переменные - самому с помощью .htaccess(в корне?) или письмом админам?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

