PHP6出来PHP的可移植性就提高了

今天无意中看到了关于php 6.0的一些资料。

register_globals、magic_quotes_gpc、safe_mode也许就不再有了。

register_globals存在一个很大的安全漏洞;尽管方便,但是给懒惰的程序员培养出代码不够规范的毛病。同时没有了这个选项就可以严格控制数据来源了。当然更加安全了。SABLOG-X几乎所有接收数据的方法都是_GET或者_POST,以后php6出来。就不需要大改了。哈哈。

magic_quotes_gpc给带来安全的同时。有时不处理转义字符的时候。就会造成数据很难看。去掉这个的话。可能安全都要自己做了吧?也是强迫程序员提高安全意识的一个办法。应该PHP6会有更好的处理办法也不一定。

safe_mode没有了会怎么样呢?不知道。反正我开发程序都在safe_mode的环境下开发的。

很多代码都因为这几个选项降低了PHP程序的移植性。PHP6出来了。应该就可以大大改善了吧。。

Tags: php, php6

« 上一篇 | 下一篇 »

相关文章

访客评论

沙发..
期待中.
Post by Cnykr on 2007-05-28, 7:35 PM #1
php6.....我php4都还没看完...汗....
要是sax升级到php6才能用...我就该看看是不是应该换空间了..
以后要挖漏洞,很多要从语言的新特性方面考虑了
Post by wofeiwo on 2007-05-28, 8:15 PM #3
不懂.
我属于应用成次,你们属于开发层次...
Post by Yan on 2007-05-28, 8:53 PM #4
OO,还是OO,我也是无限期待,可是我更加期待,空间商无偿的更新php4的版本到5先,我这折腾啊,能不能帮我搞个php5的空间,我有个开源项目难说要折腾啊。
safe_mode 没有使用过,magic_quotes_gpc 我平时是关掉,然后对 _GET_POST 等进行数组遍历加斜线.

register_globals 我通常关闭,然后把  _GET_POST  等汇入到 GLOGALS 中,开发调试都比较方便,良种方法任意一个传值都可以,我觉得安全性不是通过限制单一方式传值就可以保证的,还是要用脑袋去思考.
Post by 来须苍真 on 2007-06-18, 3:54 PM #6

发表评论

评论内容 (必填):

My E-mail