4.0이상의 PHP에서 register_globals 문제

· 18년 전 · 2293
호스팅 서버 같은 곳에서 보안상의 이유로 register_globals 를 OFF 로 변경
하거나 또는 보안상 register_globals 를 OFF 로 변경하고 싶은데 기존의 소
스들 때문에 망설이시는 분들께 유용한 함수가 될것 같네요.

테스트 환경은 다음과 같이 하시면 이해가 쉬울 것 같습니다. 일단 php.ini
에서 register_globals = Off 로 설정을 한뒤에 아파치를 재시작 합니다. 다
음 간단하게 웹루트에 test_query.php 라는 스크립트를 하나 만듭니다.

--------- cut here test_query.php -----------
<?
function parse_query_str($level=0) {
# php.ini 의 register_globals 값을 확인한다.
# register_globals = OFF 일 경우만 작동.
if(ini_get("register_globals")) return;

# php 버젼이 4.1 보다 낮을 경우에는 함수 안에서 trackvar
# 를 사용하기 위해 global 로 지정해 줘야 한다.
if(substr(PHP_VERSION,0,3) < 4.1) {
global $HTTP_GET_VAR, $HTTP_POST_VARS;
if($level)
global $HTTP_COOKIE_VARS,$HTTP_SESSION_VARS,$HTTP_SERVER_VARS;
}

# 4.1 부터는 trackvars 에 대해 무조건 배열로 생성을 하기
# 때문에 is_array() 함수 보다는 count() 함수로 배열의 수를
# 체크한다.
if(count($HTTP_GET_VARS)) {
foreach($HTTP_GET_VARS as $key => $value) {
global ${$key};
${$key} = $value;
}
}

if(count($HTTP_POST_VARS)) {
foreach($HTTP_POST_VARS as $key => $value) {
global ${$key};
${$key} = $value;
}
}

if( $level && count($HTTP_COOKIE_VARS) ) {
foreach($HTTP_COOKIE_VARS as $key => $value) {
global ${$key};
${$key} = $value;
}
}

if( $level && count($HTTP_SESSION_VARS) ) {
foreach($HTTP_SESSION_VARS as $key => $value) {
global ${$key};
${$key} = $value;
}
}

if( $level && count($HTTP_SERVER_VARS) ) {
foreach($HTTP_SERVER_VARS as $key => $value) {
global ${$key};
${$key} = $value;
}
}
}

# POST, GET 만 제어한다.
parse_query_str();

echo "$a<br>n$b<br>n$c<br>n";

# POST, GET , COOKIE, SESSION, SERVER_var 를 모두 제어한다.
parse_query_str(1);
echo "$PHP_SELFn";
?>
--------- cut here test_query.php -----------

다음 http://domain.com/test_query.php 를 웹브라우져로 호출을 합니다. 결
과는 소스의 parse_query_str() 함수를 호출을 할 때와 안할 때의 차이를 보
시면 알겁니다.

위와 같이 이용을 하면 register_globals 의 값을 On 으로 두던 Off 로 두던
보안을 강화하면서 register_globals 의 값에 상관없이 register_globals 의
값이 On 일때 처럼 코딩을 할 수 있게 됩니다.

이 함수가 보안을 위하여 register_globals 의 값을 Off 로 두는것에 어떠한
작용을 하게 될지에 대해서는 검증이 되지는 않았습니다만 일단 넘어오는 값
을 GET 이면 GET 으로 넘어온 값을 조절하고 POST 이면 POST 의 값을 조절하
기 때문에 크게 위배되지는 않을것 같습니다.

원래는 GET 과 POST 로 넘어오는 값을 하나의 배열로 return 하는 방법이 더
낳을것 같지만 그렇게 되면 기존의 소스를 너무 수정을 해야 하기 때문에 위
와 같은 식으로 전역 변수화 처리를 한 것입니다. ^^;
==========================================================================
이번에 외국 서버에 사이트 이전 작업하다가 이문제로 무지 고생했네요.
고생고생 해서 해결한 만큼 좋은 경험 한것두 같습니다.
참 저같은 경우는 적용이 안되었습니다.^^;;;;

출저 : koreaPHP tip&tech<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:12:10 PHP & HTML에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
18년 전 조회 2,475
18년 전 조회 3,494
18년 전 조회 5,967
18년 전 조회 3,859
18년 전 조회 3,053
18년 전 조회 2,127
18년 전 조회 2,399
18년 전 조회 2,180
18년 전 조회 2,300
18년 전 조회 2,398
18년 전 조회 2,836
18년 전 조회 2,532
18년 전 조회 1,987
18년 전 조회 3,123
18년 전 조회 3,583
18년 전 조회 3,830
18년 전 조회 3,332
18년 전 조회 3,374
18년 전 조회 2,559
18년 전 조회 2,461
18년 전 조회 2,447
18년 전 조회 2,316
18년 전 조회 2,551
18년 전 조회 3,848
18년 전 조회 3,650
18년 전 조회 2,078
18년 전 조회 2,017
18년 전 조회 1,551
18년 전 조회 3,884
18년 전 조회 5,888
18년 전 조회 6,984
18년 전 조회 2,462
18년 전 조회 2,709
18년 전 조회 4,165
18년 전 조회 2,170
18년 전 조회 3,616
18년 전 조회 2,872
18년 전 조회 2,727
18년 전 조회 2,199
18년 전 조회 2,462
18년 전 조회 2,591
18년 전 조회 3,085
18년 전 조회 3,731
18년 전 조회 3,270
18년 전 조회 2,776
18년 전 조회 2,268
18년 전 조회 2,938
18년 전 조회 3,029
18년 전 조회 2,538
18년 전 조회 2,294
18년 전 조회 3,329
18년 전 조회 4,849
18년 전 조회 5,066
18년 전 조회 2,290
18년 전 조회 2,184
18년 전 조회 4,994
18년 전 조회 8,958
18년 전 조회 2,043
18년 전 조회 4,919
18년 전 조회 4,360
18년 전 조회 2,603
18년 전 조회 4,956
18년 전 조회 2,785
18년 전 조회 3,664
19년 전 조회 2,617
19년 전 조회 3,430
19년 전 조회 1,942
19년 전 조회 5,370
19년 전 조회 1,690
19년 전 조회 6,049
19년 전 조회 2,867
19년 전 조회 6,033
19년 전 조회 6,829
19년 전 조회 3,721
19년 전 조회 2,202
19년 전 조회 2,097
19년 전 조회 6,892
19년 전 조회 2,392
19년 전 조회 3,946
19년 전 조회 5,334
19년 전 조회 2,678
19년 전 조회 1,733
19년 전 조회 1,569
19년 전 조회 1,515
19년 전 조회 1,792
19년 전 조회 1,785
19년 전 조회 1,777
19년 전 조회 1,713
19년 전 조회 2,505
19년 전 조회 2,306
19년 전 조회 3,463
19년 전 조회 2,592
19년 전 조회 2,570
19년 전 조회 3,413
19년 전 조회 4,625
19년 전 조회 2,960
19년 전 조회 2,799
19년 전 조회 3,345
19년 전 조회 6,279
19년 전 조회 2,182
🐛 버그신고