u manualu pise slijedeca informacija:
[quote
Tells whether or not to register the EGPCS (Environment, GET, POST, Cookie, Server) variables as global variables
[/quote]
ukratko, ako su register_globals upaljeni onda _ENV, _GET, _POST, i _COOKIE varijablama pristupas ovako
Code:
<?php
$moj_id = $id;
?>
umjesto
Code:
$moj_id = $_GET['id'];
dakle, sve varijable pretvori u gornje navedeni format (najjednostavnije receno).
no, register globals predstavljaju security problem stoga ih je bolje drzati na off.
kako ih ugasiti?
u php.ini nadji register_globals te umjesto "on" napisi "off" (bez navodnika) ili u .htaccess fileu dodaj:
php_flag register_globals off
ne mozes ih gasiti/paliti sa ini_set() funkcijom.
kako pogledat dal su ukljuceni? ili pogledas u php ini ili opicis <?php echo phpinfo(); ?> pa gledas.