PHP 4.2 - was ist noch alles anders?
Alex
- php
0 Peter Thomassen0 Alex0 Peter Thomassen0 Alex
Hallo!
Habe mir mal PHP 4.2 heruntergelagden - jetzt laufen meine Scrpte nicht mehr! :-(
Daß Variablen nicht mehr so ohne weiteres übergeben werden, weiß ich (register_globals standartmäßig off...). Ich bekomme aber auch noch andere Fehlermeldungen, z.B. daß $REMOTE_ADDR unbekannt sei - wie kann man die IP nun ermitteln?
Auch bekomme ich nun recht oft eine "Warning: Cannot add header information" wo ich vorher noch keine bekam - dürfen da jetzt auch keine Befehle mehr vorher stehen?
Danke & Grüße: Alex
Hi,
Habe mir mal PHP 4.2 heruntergelagden - jetzt laufen meine Scrpte nicht mehr! :-(
Daß Variablen nicht mehr so ohne weiteres übergeben werden, weiß ich (register_globals standartmäßig off...). Ich bekomme aber auch noch andere Fehlermeldungen, z.B. daß $REMOTE_ADDR unbekannt sei - wie kann man die IP nun ermitteln?
$_SERVER["REMOTE_ADDR"] dürfte das sein. Wenn du register_globals
auf on stellst, geht das aber auch wieder automatisch mit $REMOTE_
ADDR. Man sollte aber jeglichen Input validieren, das weißt du
schon ...
Auch bekomme ich nun recht oft eine "Warning: Cannot add header information" wo ich vorher noch keine bekam - dürfen da jetzt auch keine Befehle mehr vorher stehen?
Beispiel?
Bye,
Peter
Nochmal hallo!
$_SERVER["REMOTE_ADDR"] dürfte das sein.
... ah, jetzt kommt auch nicht mehr "Warning: Cannot add header information"
Man sollte aber jeglichen Input validieren, das weißt du
schon ...
... ähm, nö, nicht so genau! was meinst Du damit?
Alex
Hi,
Man sollte aber jeglichen Input validieren, das weißt du
schon ...
... ähm, nö, nicht so genau! was meinst Du damit?
http://www.koehntopp.de/php/code.html#sicherheit-parameter
Habe nämlich den Verdacht, dass du Parameter (z.B. via ?user=bla)
nicht vernünftig überprüfst, sondern einfach mit $user weiterver-
wendest.
Bye,
Peter
Hallo!
http://www.koehntopp.de/php/code.html#sicherheit-parameter
Habe nämlich den Verdacht, dass du Parameter (z.B. via ?user=bla)
nicht vernünftig überprüfst, sondern einfach mit $user weiterver-
wendest.
Ja, so mache ich das tatsächlich *schäm*
Wie soll ich den sowas überprüfen (unter dem Link steht ja auch nur, dass ich das soll)?
Alex