magic quotes GPC چیه و روشن بودنش مشکل امنیتی داره ؟
.
magic quotes GPC چیه و روشن بودنش مشکل امنیتی داره ؟
.
سلام سایت PHP توضیحاتی رو داده که میتونید استفاده کنید
PHP: Magic Quotes - Manual
این تابع به برنامه نویس کمک میکند که ورودی هایی رو که از سمت کاربران فرستاده میشود به سمت سرور تاحدی ایمن سازی کند و جلوی حملاتی مثل SqlInjection رو میگیرد به این صورت که قبل از کاراکترهای خطرناک یک backslash قرار میدهد.
این کاراکترها عبارت اند از quote که همان ' میباشد، double quote که همان " است، خود کاراکتر backslash که پ است و همین طور کاراکتر NULL.
به طور مثال اگر شما عبارت زیر را وارد نمایید:
"It's a beautiful day outside and I like to use 's."
خروجی که دریافت خواهید کرد به صورت زیر میباشد:
"It's a beautiful day outside and I like to use \'s."
همان طوری که مشاهده میکنید قبل از تمامی کاراکترهای گفته شد قرار گرفته است.
و این عبارت
.This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0
یعنی این قابلیت در 5.3.0 توصیه میشد و الان در 5.4.0 حذف شده است
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)