[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Парадокс, или админ дебил?
vital
Вобщем, не особо сложный скрипт отправки письма. Все отестено на тетсовом сервере, все работает. Перенесли на продакшн. Зовет меня менеджер и блаблабла, шозанах? А там в письме, достаточно рандомно повставлялись данные из $_POST там где не должны. Чешу репу, заливаю на хост phpinfo.php и смотрю.
PHP 5.3.3 Что уже странно.
И.. *звучат фанфары* register_globals On.

Так вот. Каким надо быть придурком, что бы ставить последнюю версию пхп, но настраивать как php3-4. Про magic_quotes и т.п., вы, думаю, тоже уже догадались.
А я еще думал, какого фига кавычки ескейпятся, вроде не должны..
Или я не понимаю какого-то замысла?

Суть в том, админ Вьетнамец. И что-то мне подсказывает, что Вьетнамцы - еще круче индусов. Не?



Спустя 1 минута, 59 секунд (19.11.2010 - 19:08) waldicom написал(а):
Админ - дебил. Тут ты прав.

Спустя 6 минут, 3 секунды (19.11.2010 - 19:15) inpost написал(а):
Ну что могу сказать:
1) Если это существует, значит разрабы видят необходимость его использования в исключительных или других целях.
2) Как это делается, стоял пхп3 со всеми настройками, просто обновление запустили, и не парились над тем, что надо бы подкорректировать общие настройки.
3) Мне очень жаль, что у тебя такой админ. Мой всегда по любому вопросу говорит: "Свяжитесь с Вашим веб-мастером" =)

Спустя 15 минут, 35 секунд (19.11.2010 - 19:30) sergeiss написал(а):
vital - у меня есть некоторые основания полагать, что и ты тоже в этой ситуации далеко не умный smile.gif Потому что для того, чтобы "там в письме, достаточно рандомно повставлялись данные из $_POST там где не должны", тебе тоже надо было криво скрипт написать. Иначе - этим данным просто неоткуда будет взяться.

Спустя 20 минут, 17 секунд (19.11.2010 - 19:50) vital написал(а):
Цитата
Иначе - этим данным просто неоткуда будет взяться.


Ну.. там примерно так:
if ($_POST['msgtype']=='значение')
$msgtype.='всякая фигня

И потом еще пару таких мест с другими переменными в которых собирались\обрабатывались данные

Спустя 48 секунд (19.11.2010 - 19:51) twin написал(а):
Довольно большой и совсем не последний хостинг AGAVA тоже держит эту директиву в положении on. Я не знаю, чем они руководствуются, может перестраховка. Однако в дибилизме их обвинить как то... несруки.

PS Скрипт не должен зависить от настроек сервера. Если это не так, нужно купить лекало и проверить радиус кривизны рук. smile.gif

Спустя 1 минута, 15 секунд (19.11.2010 - 19:52) vital написал(а):
Цитата
AGAVA

ну Агава сами по себе древние. Мб их CMS навернется, если отключить?)

Спустя 3 часа, 34 минуты, 23 секунды (19.11.2010 - 23:27) kirik написал(а):
vital
twin верно говорит - приложение не должно зависить от дефолтных настроек php. Если для твоего приложения register_globals или волшебные кавычки должны быть off, то ты должен сам проставлять эти настройки в htaccess и через ini_set. В случае с кавычками еще и проверять, если On, то фильтровать.

Спустя 13 дней, 2 часа, 29 минут, 39 секунд (3.12.2010 - 01:56) WebAdmin написал(а):
А не судьба с админом было на эту тему поговорить?

Косяки сами-по-себе, штатная ситуация и от слаженности действий зависит оперативность их исправления.

Спустя 5 часов, 1 минута, 38 секунд (3.12.2010 - 06:58) vital написал(а):
Цитата
если On, то фильтровать.

в 2010 году?
Уже давно вся эта мышиная возня канула в лету. Я надеюсь)
Цитата
А не судьба с админом было на эту тему поговорить?

Читайте выше -Админ Ветнамец= > Он во ветнаме. Не так просто было с ним связаться

Спустя 1 час, 1 минута, 48 секунд (3.12.2010 - 08:00) twin написал(а):
Цитата
в 2010 году?
Чем сей год так знаменателен?
Пока не вывели из обращения эту директиву, придется так делать. Ну или честь затылок и удивляться - а чего это не работает то, что по моему мнению должно работать??? smile.gif


_____________
"Нужно быть готовым прислушиваться к тем, кто может тебя чему-нибудь научить. Иначе ты никогда не вырастешь."

Откровенно я никому ниразу не нагрубил. А дать подзатыльник зарвавшемуся юнцу, так это и ему на пользу, и мне в удовольствие. © AllesKlar
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.