Page 1 of 1

'register_globals = On' nur für Confixx

Posted: 2003-09-25 17:12
by ulle
Habe hier im Forum gesagt bekommen dass ich diese INI-Anweisung auch nur für eine SUB-Domain einschalten kann.

:idea:

Kann mir jemand sagen wie das geht.


SuSE 8.1 / Apache 1.3.26 / PHP 4.3.3 / Confixx 2.06 Pro

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-25 17:15
by wirsing
Bei httpd-spezial (unter Einstellungen) php_flag Register_Globals On
(keine Garantie für Groß/Kleinschreibung).
Dazu auch: http://www.php.net/manual/de/configuration.changes.php

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-25 17:18
by ulle
Hurra :P Danke

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-25 17:35
by captaincrunch
-> Admin-Tools

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-25 18:13
by ulle
:P Auch Admin-Tools ging nichts, da man dort nicht wirklich an das Confixx heran kommt (?!),
für eine VirtualHost ist das kein Problem, da hat Confixx auch entsprechend in die /etc/httpd/confixx_vhost.conf geschrieben.

egal - ich habe einfach eine .htaccess ins /home/www/confixx/html/ gelegt.

Inhalt war schlicht :arrow: php_flag register_gloabals on

geht :!: somit ist eine extreme Sicherheitslücke geschlossen :P

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-25 18:34
by captaincrunch
Auch Admin-Tools ging nichts
Das "-> Admin-Tools" hatte auch einzig und alleine die Bedeutung "Verschoben ins Admin-Tools".

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-25 18:59
by wirsing
ulle wrote:geht :!: somit ist eine extreme Sicherheitslücke geschlossen :P
Nein - du hast eine Einstellung aktiviert, die bei unachtsamer Programmierung Sicherheitslücken öffnen kann und einen schlechten Programmierstil fördert.

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-26 10:04
by ulle
Nein - du hast eine Einstellung aktiviert, die bei unachtsamer Programmierung Sicherheitslücken öffnen kann und einen schlechten Programmierstil fördert.
:!: Watt :?


Ich habe jetzt :

Code: Select all

Directive                          Local Value                  Master Value 
register_globals                    On                                 Off 
Und dieses benötigt Confixx :!:

Und das genau hat mir als Master Value nicht gepasst.
egal - ich habe einfach eine .htaccess ins /home/www/confixx/html/ gelegt.
Und nur da !!!


Wenn Du mir natürlich sagst wie ich Confixx mit register_globals off
betreiben kann, so nehme ich Deine Vorschlag gerne auf ............


Ansonsten wirst Du mir mit diesem Lösungsweg wohl recht geben.

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-26 12:48
by flo
Ganz einfach: Nur deshalb, daß safe_mode an oder aus ist, wird der Server nicht sicherer ... Es hängt von der Applikation ab, was diese anstellt!

Grüße,

Flo.

Re: 'register_globals = On' nur für Confixx

Posted: 2003-09-29 09:21
by ulle
safe_mode an oder aus
:?:

Was hat denn der safe_mode mit register_globals zu tun ??