home
Oficinas de Soporte Técnico 24 horas
Teléfono/Fax: +598 42 248204
  • Inicio
  • La empresa

El uso de register_globals

icon1 Posteado por Infranetworking in Asuntos Técnicos | 02 21st, 2008 | sin comentarios

register_globalsMuchas veces nos encontramos con aplicaciones web que entre sus requerimientos solicitan tener register_globals activado, esto significa que el plan de Hosting que hayan contratado, deberá tener esta variable activada desde la configuración de PHP (o bien del sitio en particular). Mediante este breve artículo, pretendemos transmitirles lo malo de usar aplicaciones que tengan este requerimiento, brindando algunos ejemplos para evitar cometer estos errores.

Cuando esta directiva se encuentra activada, la misma podrá llenar de todo tipo de variables los scripts que estemos usando, este detalle, sumado al hecho de que PHP por defecto no requiere la definición de variables, se traduce en una gran facilidad para poder programar código inseguro. Por ello fue que desde la versión 4.2.0 la comunidad de desarrolladores de PHP decidieron tener esta variable desactivada por defecto en la configuración de PHP.

<?
if ( $usuario ) {
echo “Usuario correcto”;
} else {
echo “Usuario incorrecto”;
}
?>

Como se ve en este ejemplo, personas malintencionadas que navegaran la web, podrían pasar por URL (http://www.example.com/?usuario=1) la variable usuario y entrar al sistema sin contraseña.

Si bien ya estamos en la era de PHP 5 (y pronto el 6), hay mucha gente que sigue programando usando register_globals activado, los riesgos como ven son muchos, por eso les recomendamos leer esta guía: Programando PHP con register_globals = off

Comparte este contenido con tus amigos:

.



Deja tu comentario

Click here to cancel reply.

Siguenos en Twitter Siguenos en Twitter Sigue nuesro Feed

Páginas:

  • Inicio
  • La empresa

Categorías:

  • Asuntos Técnicos
  • Infranetworking.com
  • Noticias
  • Ofertas de Hosting
  • Programacion
  • Software & Internet

Comentarios recientes:

  • Diego Brunt on Actualizamos nuestra gama de Servidores Dedicados
  • Diego Brunt on Evitar ejecución de scripts dentro del directorio de imágenes
  • Infranetworking on Servicios de Alta disponibilidad en MySQL
  • Diego Brunt on Servicios de Alta disponibilidad en MySQL
  • Diego Velazquez on Skype me! Soporte Técnico vía Skype

Archivos mensuales:


  • Inicio
  • Hosting
  • Servidores Dedicados
  • Semi-dedicados
  • Administración de Servidores
  • F.A.Q.
  • Mapa del sitio
99%uptime Infranetworking web hosting profesional