'register_globals = On' nur für Confixx

Plesk, Confixx, Froxlor, SysCP, SeCoTo, IspCP, etc.
Post Reply
ulle
Posts: 56
Joined: 2003-08-14 17:50

'register_globals = On' nur für Confixx

Post by ulle »

Habe hier im Forum gesagt bekommen dass ich diese INI-Anweisung auch nur für eine SUB-Domain einschalten kann.

:idea:

Kann mir jemand sagen wie das geht.


SuSE 8.1 / Apache 1.3.26 / PHP 4.3.3 / Confixx 2.06 Pro
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe

Re: 'register_globals = On' nur für Confixx

Post by wirsing »

Bei httpd-spezial (unter Einstellungen) php_flag Register_Globals On
(keine Garantie für Groß/Kleinschreibung).
Dazu auch: http://www.php.net/manual/de/configuration.changes.php
ulle
Posts: 56
Joined: 2003-08-14 17:50

Re: 'register_globals = On' nur für Confixx

Post by ulle »

Hurra :P Danke
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:

Re: 'register_globals = On' nur für Confixx

Post by captaincrunch »

-> Admin-Tools
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
ulle
Posts: 56
Joined: 2003-08-14 17:50

Re: 'register_globals = On' nur für Confixx

Post by ulle »

:P Auch Admin-Tools ging nichts, da man dort nicht wirklich an das Confixx heran kommt (?!),
für eine VirtualHost ist das kein Problem, da hat Confixx auch entsprechend in die /etc/httpd/confixx_vhost.conf geschrieben.

egal - ich habe einfach eine .htaccess ins /home/www/confixx/html/ gelegt.

Inhalt war schlicht :arrow: php_flag register_gloabals on

geht :!: somit ist eine extreme Sicherheitslücke geschlossen :P
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:

Re: 'register_globals = On' nur für Confixx

Post by captaincrunch »

Auch Admin-Tools ging nichts
Das "-> Admin-Tools" hatte auch einzig und alleine die Bedeutung "Verschoben ins Admin-Tools".
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe

Re: 'register_globals = On' nur für Confixx

Post by wirsing »

ulle wrote:geht :!: somit ist eine extreme Sicherheitslücke geschlossen :P
Nein - du hast eine Einstellung aktiviert, die bei unachtsamer Programmierung Sicherheitslücken öffnen kann und einen schlechten Programmierstil fördert.
ulle
Posts: 56
Joined: 2003-08-14 17:50

Re: 'register_globals = On' nur für Confixx

Post by ulle »

Nein - du hast eine Einstellung aktiviert, die bei unachtsamer Programmierung Sicherheitslücken öffnen kann und einen schlechten Programmierstil fördert.
:!: Watt :?


Ich habe jetzt :

Code: Select all

Directive                          Local Value                  Master Value 
register_globals                    On                                 Off 
Und dieses benötigt Confixx :!:

Und das genau hat mir als Master Value nicht gepasst.
egal - ich habe einfach eine .htaccess ins /home/www/confixx/html/ gelegt.
Und nur da !!!


Wenn Du mir natürlich sagst wie ich Confixx mit register_globals off
betreiben kann, so nehme ich Deine Vorschlag gerne auf ............


Ansonsten wirst Du mir mit diesem Lösungsweg wohl recht geben.
flo
Posts: 2223
Joined: 2002-07-28 13:02
Location: Berlin

Re: 'register_globals = On' nur für Confixx

Post by flo »

Ganz einfach: Nur deshalb, daß safe_mode an oder aus ist, wird der Server nicht sicherer ... Es hängt von der Applikation ab, was diese anstellt!

Grüße,

Flo.
ulle
Posts: 56
Joined: 2003-08-14 17:50

Re: 'register_globals = On' nur für Confixx

Post by ulle »

safe_mode an oder aus
:?:

Was hat denn der safe_mode mit register_globals zu tun ??
Post Reply