Hej.
Jag håller på med en ny sajt och så kom jag på att tänka på säkerhet. Min server som jag kör sajten på har PHP 5.3. mina kod-block om säkerheten vet inte jag om den är helt onödig kod eftersom att PHP 5.3 har tagit bort register_globals?, eller gör någon nytta alls eller om jag borde ändra på koden på något vis?
Detta är en del av min kod; (har tagit bort kod som inte innefattar de ja frågar om samt kommentar-block)
<?php
class init
{
function add_magic_quotes($array) {
foreach ($array as $k => $v) {
if (is_array($v)) {
$array[$k] = add_magic_quotes($v);
} else {
$array[$k] = addslashes($v);
}
}
return $array;
}
<?php
error_reporting(E_ALL | E_STRICT);
ini_set('arg_separator.output', '&');
ini_set('magic_quotes_runtime', 0);
ini_set('magic_quotes_sybase', 0);
ini_set('session.cache_expire', 200000);
ini_set('session.cache_limiter', 'none');
ini_set('session.cookie_lifetime', 200000);
ini_set('session.gc_maxlifetime', 200000);
ini_set('session.use_trans_sid', 0);
ini_set('url_rewriter.tags', '');
// Security-fix: globals
if (isset($_POST['GLOBALS']) ||
isset($_FILES['GLOBALS']) ||
isset($_GET['GLOBALS']) ||
isset($_COOKIE['GLOBALS']) ||
isset($_REQUEST['GLOBALS'] )) {
die;
}
// Require important initialization class
require_once "../resources/class/init.php";
$init = new init;
// Security-fix: magic_quotes
if (!get_magic_quotes_gpc()) {
$_GET = $init->add_magic_quotes($_GET);
$_POST = $init->add_magic_quotes($_POST);
$_COOKIE = $init->add_magic_quotes($_COOKIE);
}