com doc/fr: Apply commit 4a7ddddc27271967b616ad3400cfbe2a9b48212b: language/variables.xml reference/array/functions/extract.xml reference/network/functions/setcookie.xml reference/session/examples.xml reference/strings/functions/parse-str.xml
[email protected] (George Peter Banyard) Sat, 16 Jan 2021 12:13:08 +0000
| Newsgroups | php.doc.fr |
|---|---|
| Message-ID | <[email protected]> |
Commit: dac1666ba2da53fd059e52711164c23eab616c00 Author: George Peter Banyard <[email protected]> Sat, 16 Jan 2021 12:13:08 +0000 Parents: cefbfd64e8350f5a1784d6df1529a6ac406ae870 Branches: master Link: http://git.php.net/?p=doc/fr.git;a=commitdiff;h=dac1666ba2da53fd059e52711164c23eab616c00 Log: Apply commit 4a7ddddc27271967b616ad3400cfbe2a9b48212b Remove some mentions of register globals Changed paths: M language/variables.xml M reference/array/functions/extract.xml M reference/network/functions/setcookie.xml M reference/session/examples.xml M reference/strings/functions/parse-str.xml
diff_dac1666ba2da53fd059e52711164c23eab616c00.txt
(text/plain, 9.2 KB)
diff --git a/language/variables.xml b/language/variables.xml
index f75afff8f9..8427f3ad30 100644
--- a/language/variables.xml
+++ b/language/variables.xml
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 9eacb8a641f1c6d5b54d89c2d04e6ab87d2a98c1 Maintainer: yannick Status: ready -->
+<!-- EN-Revision: 4a7ddddc27271967b616ad3400cfbe2a9b48212b Maintainer: yannick Status: ready -->
<!-- Reviewed: yes -->
<chapter xml:id="language.variables" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
@@ -177,8 +177,6 @@ var_dump($unset_obj);
<para>
Utiliser la valeur par défaut d'une variable non initialisée est problématique
lorsque vous incluez un fichier dans un autre qui utilise le même nom de variable.
- C'est également un <link linkend="security.globals">risque niveau sécurité</link>
- lorsque <link linkend="ini.register-globals">register_globals</link> est activé.
Une erreur de niveau <link linkend="errorfunc.constants.errorlevels.e-notice">E_NOTICE</link> sera émise
lorsque vous travaillerez avec des variables non initialisées, cependant, aucune
erreur ne sera lancée lorsque vous tenterez d'insérer un élément dans un tableau
diff --git a/reference/array/functions/extract.xml b/reference/array/functions/extract.xml
index 0b5ed2a606..83debff62e 100644
--- a/reference/array/functions/extract.xml
+++ b/reference/array/functions/extract.xml
@@ -1,9 +1,8 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: cd943f94a013b74df8765ab8e1a620a916a64a85 Maintainer: yannick Status: ready -->
+<!-- EN-Revision: 4a7ddddc27271967b616ad3400cfbe2a9b48212b Maintainer: yannick Status: ready -->
<!-- Reviewed: no -->
<!-- CREDITS: DavidA. -->
-
<refentry xml:id="function.extract" xmlns="http://docbook.org/ns/docbook">
<refnamediv>
<refname>extract</refname>
@@ -226,9 +225,7 @@ blue, large, sphere, medium
N'utilisez pas <function>extract</function> sur des données inconnues, comme
les données utilisateurs (i.e. <varname>$_GET</varname>,
<varname>$_FILES</varname>, etc.).
- Si vous le faites, par exemple, pour rendre compatible un vieux code avec
- <link linkend="security.globals">register_globals</link>
- à Off de façon temporaire, assurez-vous d'utiliser l'une des constantes
+ Si vous le faites, assurez-vous d'utiliser l'une des constantes
<parameter>flags</parameter> qui n'écrasent pas les valeurs, comme
<constant>EXTR_SKIP</constant>. Sachez aussi que vous devez maintenant
extraire dans le même ordre que celui défini dans <link
@@ -236,90 +233,6 @@ blue, large, sphere, medium
linkend="ini">&php.ini;</link>.
</para>
</warning>
- <note>
- <para>
- Si vous avez encore la directive
- <link linkend="security.globals">register_globals</link> d'activée
- et que vous utilisez la fonction <function>extract</function>
- sur les variables <varname>$_FILES</varname> et que vous spécifiez
- la constante <constant>EXTR_SKIP</constant>, vous pourriez être surpris
- du résultat.
- </para>
- <warning>
- <para>
- Cette façon de faire n'est pas recommandée et est uniquement documentée
- ici pour bien comprendre le comportement.
- L'utilisation de la directive
- <link linkend="security.globals">register_globals</link> est obsolète
- et appeler la fonction <function>extract</function> sur des données
- partagées comme les variables <varname>$_FILES</varname> est, comme mentionné
- ci-dessus, un risque potentiel pour la sécurité. Si vous rencontrez
- ce problème, cela signifie que vous avez écrit votre code de la mauvaise
- manière pour au moins 2 raisons.
- </para>
- </warning>
- <programlisting role="php">
-<![CDATA[
-<?php
-
-/* Supposez que $testfile est le nom d'un champ de téléchargement de fichier
- et que register_globals est actif. */
-
-var_dump($testfile);
-extract($_FILES, EXTR_SKIP);
-var_dump($testfile);
-var_dump($testfile['tmp_name']);
-
-?>
-]]>
- </programlisting>
- <simpara>
- Vous vous attendez à voir quelque chose comme :
- </simpara>
- <screen>
-<![CDATA[
-string(14) "/tmp/phpgCCPX8"
-array(5) {
- ["name"]=>
- string(10) "somefile.txt"
- ["type"]=>
- string(24) "application/octet-stream"
- ["tmp_name"]=>
- string(14) "/tmp/phpgCCPX8"
- ["error"]=>
- int(0)
- ["size"]=>
- int(4208)
-}
-string(14) "/tmp/phpgCCPX8"
-]]>
- </screen>
- <simpara>
- Cependant, vous devriez plutôt voir quelque comme :
- </simpara>
- <screen>
-<![CDATA[
-string(14) "/tmp/phpgCCPX8"
-string(14) "/tmp/phpgCCPX8"
-string(1) "/"
-]]>
- </screen>
- <para>
- Ceci est dû au fait que, depuis que la directive
- <link linkend="security.globals">register_globals</link> est active,
- la variable <varname>$testfile</varname> existe déjà dans le scope global
- lorsque la fonction <function>extract</function> est appelée.
- Et vû que la constante <constant>EXTR_SKIP</constant> est spécifiée,
- la variable <varname>$testfile</varname> n'est pas écrasée avec le contenu
- du tableau <constant>$_FILES</constant>, aussi, la variable
- <varname>$testfile</varname> reste une &string;.
- Parceque les <link linkend="language.types.string.substr">chaînes de caractères
- peuvent être accédées en utilisant la syntaxe des tableaux</link>
- et que la &string; non-numérique <literal>tmp_name</literal> est interprétée
- comme <literal>0</literal>, PHP voit <varname>$testfile['tmp_name']</varname>
- comme <varname>$testfile[0]</varname>.
- </para>
- </note>
</refsect1>
<refsect1 role="seealso">
&reftitle.seealso;
diff --git a/reference/network/functions/setcookie.xml b/reference/network/functions/setcookie.xml
index 695fcdd34a..a1bef21433 100644
--- a/reference/network/functions/setcookie.xml
+++ b/reference/network/functions/setcookie.xml
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 728b7a9bc0f96ddcdd9ed0f2c7e508787ed5523d Maintainer: yannick Status: ready -->
+<!-- EN-Revision: 4a7ddddc27271967b616ad3400cfbe2a9b48212b Maintainer: yannick Status: ready -->
<!-- Reviewed: no -->
<refentry xml:id="function.setcookie" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<refnamediv>
@@ -338,14 +338,6 @@ one : cookieone
de votre serveur.
</para>
</note>
- <note>
- <para>
- Si la directive PHP <link linkend="ini.register-globals">register_globals</link>
- est positionnée à <literal>on</literal>, la valeur du cookie est aussi disponible
- dans une variable. Dans l'exemple ci-dessous, <varname>$TestCookie</varname>
- existe. Il est vivement recommandé d'utiliser <varname>$_COOKIE</varname>.
- </para>
- </note>
<para>
Erreurs communes :
<itemizedlist>
diff --git a/reference/session/examples.xml b/reference/session/examples.xml
index 46b8af73b6..ae7d53b7cf 100644
--- a/reference/session/examples.xml
+++ b/reference/session/examples.xml
@@ -1,6 +1,7 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 95bdd6883b5dde9504701777ba81b3c5f15df52b Maintainer: yannick Status: ready -->
+<!-- EN-Revision: 4a7ddddc27271967b616ad3400cfbe2a9b48212b Maintainer: yannick Status: ready -->
+<!-- Reviewed: no -->
<!-- CREDITS: DAnnebicque -->
<appendix xml:id="session.examples" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
@@ -93,14 +94,6 @@ unset($_SESSION['count']);
autre variable.
</para>
</warning>
- <warning>
- <para>
- register_globals va écraser les variables du contexte global dont les
- noms sont identiques avec les variables de session.
- Reportez-vous à la documentation sur <link linkend="security.globals">
- l'utilisation de l'enregistrement global</link> pour plus de détails.
- </para>
- </warning>
<note>
<para>
Les sessions basées sur un fichier (par défaut en PHP) verrouille
diff --git a/reference/strings/functions/parse-str.xml b/reference/strings/functions/parse-str.xml
index fc461cbef4..e4453e638b 100644
--- a/reference/strings/functions/parse-str.xml
+++ b/reference/strings/functions/parse-str.xml
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: e095023e408c8cb6378ae16bb6870343a3946919 Maintainer: yannick Status: ready -->
+<!-- EN-Revision: 4a7ddddc27271967b616ad3400cfbe2a9b48212b Maintainer: yannick Status: ready -->
<!-- Reviewed: yes -->
<refentry xml:id="function.parse-str" xmlns="http://docbook.org/ns/docbook">
<refnamediv>
@@ -48,16 +48,6 @@
est trés fortement <emphasis>découragé</emphasis> et <emphasis>déconseillé</emphasis>
à partir de PHP 7.2.
</para>
- <para>
- La définition dynamique des variables dans la portée de la fonction souffre
- exactement des mêmes problèmes que
- <link linkend="ini.register-globals">register_globals</link>.
- </para>
- <para>
- Lisez la section sur la sécurité de
- <link linkend="security.globals">l'utilisation des registres globaux</link>
- expliquant pourquoi c'est dangereux.
- </para>
</warning>
</listitem>
</varlistentry>