PHP: Porovnání verzí

Smazaný obsah Přidaný obsah
mBez shrnutí editace
Řádek 61:
}
</source>
* PHP do verze 4.2.0 automaticky přejímalo veškeré proměnné (považovalo je za globální) poslané jakoukoliv metodou ([[POST]], [[GET]], [[HTTP cookie|COOKIE]], ale i [[SESSION]]) (pokudto administrátorznamená serveruže tutostandardní funkciproměnná nevypnul)"tom" ase umožňovalorovná sproměnné nimi"tom" dáleposlanou pracovatnapř. metodou [[GET]]. Jednalo se bezpečnostní riziko, pokud administrátor serveru tuto funkci nevypnul.
* od verze 4.2.0 lze hodnotu získat ze superglobálních proměnných s garancí původu informace (máme zaručeno, že data byla odeslána požadovanou metodou). Administrátor serveru má stále možnost používání globálních proměnných povolit, ale z bezpečnostních důvodů se to silně nedoporučuje.
<source lang="php">