Por que o PHP max_input_vars é necessário?

1

Eu tenho uma pergunta um pouco estranha. Por que a configuração do PHP max_input_vars é necessária?

O PHP tem um limite de memória. Então, mesmo que alguém envie variáveis 10M, a solicitação será encerrada devido a falta de memória.

Quais são os riscos de definir max_input_vars para 1.000.000?

Obrigado

    
por Alex 07.12.2017 / 10:43

1 resposta

2

O PHP introduziu max_input_vars para resolver um ataque do DOS usando colisões de hash de solicitações GET ou POST.

link

Uma boa explicação pode ser encontrada aqui: link
Este PDF também está vinculado no artigo acima.

    
por 07.12.2017 / 12:10

Tags