2011-03-07 3 views
1

phplist을 cgi 모드를 기반으로하는 제 서버 아래에 설치하고 있습니다. .htaccess 파일에 "magic_quotes_gpc"와 관련된 부분을 숨기고 php.ini 파일을 구성하여 마법 따옴표를 허용해야한다고 읽었습니다..htaccess 파일에서 "magic_quotes_gpc"를 제거하는 것은 위험합니까?

내 사이트의 phplist와 다른 데이터베이스를 구성했습니다. 위험한 점이 있습니까? "SQL 인젝터"는 무엇입니까?

나는 PHP 버전 4.4.9를 사용하고 있습니다.

+0

관련 항목 : http://stackoverflow.com/questions/2118505/what-are-magic-quotes-runtime-in-php –

+2

사용중인 PHP 버전은 무엇입니까? magic_quotes_gpc는 PHP 5.3.0부터 사용이 권장되지 않습니다. 이 기능에 의존하는 것은 매우 바람직하지 않습니다. –

+0

PHP 버전 4.4.9를 사용 중입니다. – Luci

답변

1

그것은 절대 위험하지 않습니다.

이 기능은 PHP 5.3에서 사용되지 않으므로이를 제거하는 것이 일반적입니다.

SQL 삽입을 고려하면 magic_quotes가 활성화되어 있어도 일부 점검을해야하므로 여기에서 주목할 필요가 있습니다.

관련 문제