概覽
要控制您帳戶內PHP的magic_quotes_gpc「開啟」或「關閉」,只需在資料夾httpdocs頂層內放置一個名為.htaccess的檔案,並加入一行以下的指令:
php_flag magic_quotes_gpc On
或者
php_flag magic_quotes_gpc Off
magic_quotes_gpc 是一個自動處理$_GET、$_POST和$_COOKIE傳遞參數內跳脫字元的功能,某些PHP應用程式需依賴這指令,但如果開啟這指令會導至SQL/XSS注入的安全問題。
如果您的網站採用magic_quotes_gpc處理用戶的輸入,我們強列建議您把這指令關閉,直至您採用中的應用程式新版本能排除這個臭蟲問題。
預設magic_quotes_gpc是關閉的。
相關連結
*** 以上提供的資料僅供參考,如有需要,請諮詢獨立技術顧問的意見。