<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Что я знаю о register_globals</title>
	<atom:link href="http://kurakin.info/what-i-know-about-register_globals/feed/" rel="self" type="application/rss+xml" />
	<link>http://kurakin.info/what-i-know-about-register_globals/</link>
	<description>Сергей Куракин (Sergej Kurakin aka Zaza) - WEB-программист</description>
	<pubDate>Thu, 04 Dec 2008 18:11:32 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Сергей Куракин</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22047</link>
		<dc:creator>Сергей Куракин</dc:creator>
		<pubDate>Tue, 03 Jun 2008 06:01:22 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22047</guid>
		<description>Посмотрите в phpinfo() как установлен PHP. Внимательно смотрите на ключ "Server API" в первой таблице.

Если там написано Apache, то вам нужно в .htaccess писать php_value register_globals Off.

Если там написано CGI/FastCGI то попробуйте рядом с файлом положить php.ini и в нём написать register_globals = off.

Если не помогло, попробуйте тогда прмо в файле написать ini_alter('register_globals', 'Off');

Вообще, странно, что у вас register_globals по умолчанию включены.</description>
		<content:encoded><![CDATA[<p>Посмотрите в phpinfo() как установлен PHP. Внимательно смотрите на ключ &#8220;Server API&#8221; в первой таблице.</p>
<p>Если там написано Apache, то вам нужно в .htaccess писать php_value register_globals Off.</p>
<p>Если там написано CGI/FastCGI то попробуйте рядом с файлом положить php.ini и в нём написать register_globals = off.</p>
<p>Если не помогло, попробуйте тогда прмо в файле написать ini_alter(&#8217;register_globals&#8217;, &#8216;Off&#8217;);</p>
<p>Вообще, странно, что у вас register_globals по умолчанию включены.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: wws53</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-22046</link>
		<dc:creator>wws53</dc:creator>
		<pubDate>Mon, 02 Jun 2008 22:56:41 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-22046</guid>
		<description>Попытка установить register_globals = off через .htaccess приводит к потере доступа к странице (500 Internal Server Error). Как и куда вставлять директиву для .htaccess?</description>
		<content:encoded><![CDATA[<p>Попытка установить register_globals = off через .htaccess приводит к потере доступа к странице (500 Internal Server Error). Как и куда вставлять директиву для .htaccess?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей Куракин</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-14370</link>
		<dc:creator>Сергей Куракин</dc:creator>
		<pubDate>Thu, 23 Aug 2007 07:30:39 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-14370</guid>
		<description>Проверка там была $admin_id, а если у вас в начале скрипта нет её декларации и в сессии его нет, то она будет декларирована из GPC переменных.

Если у вас shared hosting и включены .htaccess - делайте через .htaccess; всё равно Apache будет их искать.
Если у вас CGI/FastCGI то через php.ini (если я не ошибаюсь) - тут лучше посоветоваться с админами.

Во всех других случаях - пишите админам.</description>
		<content:encoded><![CDATA[<p>Проверка там была $admin_id, а если у вас в начале скрипта нет её декларации и в сессии его нет, то она будет декларирована из GPC переменных.</p>
<p>Если у вас shared hosting и включены .htaccess - делайте через .htaccess; всё равно Apache будет их искать.<br />
Если у вас CGI/FastCGI то через php.ini (если я не ошибаюсь) - тут лучше посоветоваться с админами.</p>
<p>Во всех других случаях - пишите админам.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lonelysoul</title>
		<link>http://kurakin.info/what-i-know-about-register_globals/#comment-14355</link>
		<dc:creator>lonelysoul</dc:creator>
		<pubDate>Wed, 22 Aug 2007 21:30:05 +0000</pubDate>
		<guid isPermaLink="false">http://kurakin.info/what-i-know-about-register_globals/#comment-14355</guid>
		<description>Абсолютно согласен с автором. Глобальные переменные несут больше вреда, чем пользы. Пользуйтесь суперглобальными массивами. 

Вопрос Автору: не совсем понял, как в примере с admin_id могла переменная, передающаяся через сессию, быть инициализирована через строку admin.php?admin_id=1?
По идее, если проверка на существование переменной проходила через _SESSION['admin_id'], то вышенаписанная строка никак на это не могла повлиять даже при включенных глобальных переменных!

Еще вопрос: как советуете лучше отключить глобальные переменные - самому с помощью .htaccess(в корне?) или письмом админам?</description>
		<content:encoded><![CDATA[<p>Абсолютно согласен с автором. Глобальные переменные несут больше вреда, чем пользы. Пользуйтесь суперглобальными массивами. </p>
<p>Вопрос Автору: не совсем понял, как в примере с admin_id могла переменная, передающаяся через сессию, быть инициализирована через строку admin.php?admin_id=1?<br />
По идее, если проверка на существование переменной проходила через _SESSION['admin_id'], то вышенаписанная строка никак на это не могла повлиять даже при включенных глобальных переменных!</p>
<p>Еще вопрос: как советуете лучше отключить глобальные переменные - самому с помощью .htaccess(в корне?) или письмом админам?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
