<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: phpBB erscheint in Version 2.18</title>
	<atom:link href="http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/</link>
	<description>what&#039;s moving me</description>
	<lastBuildDate>Sat, 28 Jan 2012 13:07:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Jenny</title>
		<link>http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/#comment-10159</link>
		<dc:creator>Jenny</dc:creator>
		<pubDate>Tue, 28 Aug 2007 14:11:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/#comment-10159</guid>
		<description>*klatsch*
ouh man, darauf hätt ich auch selbst kommen können ;-) danke! ich finde es seit jahren irgendwie selbstverständlich, das register_gloabls off ist. damit kann ich den schnipsel getrost streichen, denn dort wo meine anwendung läuft wird es auch off sein.

lg</description>
		<content:encoded><![CDATA[<p>*klatsch*<br />
ouh man, darauf hätt ich auch selbst kommen können <img src='http://www.mathias-bank.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  danke! ich finde es seit jahren irgendwie selbstverständlich, das register_gloabls off ist. damit kann ich den schnipsel getrost streichen, denn dort wo meine anwendung läuft wird es auch off sein.</p>
<p>lg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mathias Bank</title>
		<link>http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/#comment-10160</link>
		<dc:creator>Mathias Bank</dc:creator>
		<pubDate>Wed, 22 Aug 2007 11:05:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/#comment-10160</guid>
		<description>Hallo Jenny,

Wir haben hier ein Problem, das von PHP herkommt. Und zwar ist es bei vielen Installationen immernoch so, dass register_globals aktiv ist. Das heißt, dass jede GET-Variable direkt verfügbar ist. Aus der Adresse www.test.de/test.php?bla=blubb folgt dann, dass $bla existiert und den Wert &quot;blubb&quot; hat. Das geht natürlich auch mit GLOBALS, womit das Problem klar sein sollte.

Gruß

Mathias</description>
		<content:encoded><![CDATA[<p>Hallo Jenny,</p>
<p>Wir haben hier ein Problem, das von PHP herkommt. Und zwar ist es bei vielen Installationen immernoch so, dass register_globals aktiv ist. Das heißt, dass jede GET-Variable direkt verfügbar ist. Aus der Adresse <a href="http://www.test.de/test.php?bla=blubb" rel="nofollow">http://www.test.de/test.php?bla=blubb</a> folgt dann, dass $bla existiert und den Wert &#8220;blubb&#8221; hat. Das geht natürlich auch mit GLOBALS, womit das Problem klar sein sollte.</p>
<p>Gruß</p>
<p>Mathias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jenny</title>
		<link>http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/#comment-10161</link>
		<dc:creator>Jenny</dc:creator>
		<pubDate>Wed, 22 Aug 2007 10:04:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.mathias-bank.de/2005/10/31/phpbb-erscheint-in-version-218/#comment-10161</guid>
		<description>hi.
ich wollte bei google gerade mal nachschauen, wozu und warum es den code-schnipsel &quot;// Protect against GLOBALS tricks&quot; gibt. dadruch bin ich auch auf deinen block gestoßen.

was ist denn nun der sinn und zweck davon? ich meine, wenn ich zB mein script mit folgendem GET parameter aufrufe:
www.server.de/test.php?GLOBALS=hallo_welt
dann wird die variable $_GET[&#039;GLOBALS&#039;] auf der scriptseite doch wie ein ganz normaler string behandelt?! was ist denn daran nun so gefährlich? ich versteh den sinn von diesem code-schnipsel absolut nicht. wäre super, wenn du mir den sinn davon kurz beschreiben könntest, wo nun evt. die gefahr liegt.

vielen dank und weiter so.
:-)</description>
		<content:encoded><![CDATA[<p>hi.<br />
ich wollte bei google gerade mal nachschauen, wozu und warum es den code-schnipsel &#8220;// Protect against GLOBALS tricks&#8221; gibt. dadruch bin ich auch auf deinen block gestoßen.</p>
<p>was ist denn nun der sinn und zweck davon? ich meine, wenn ich zB mein script mit folgendem GET parameter aufrufe:<br />
<a href="http://www.server.de/test.php?GLOBALS=hallo_welt" rel="nofollow">http://www.server.de/test.php?GLOBALS=hallo_welt</a><br />
dann wird die variable $_GET['GLOBALS'] auf der scriptseite doch wie ein ganz normaler string behandelt?! was ist denn daran nun so gefährlich? ich versteh den sinn von diesem code-schnipsel absolut nicht. wäre super, wenn du mir den sinn davon kurz beschreiben könntest, wo nun evt. die gefahr liegt.</p>
<p>vielen dank und weiter so. <img src='http://www.mathias-bank.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

