Page 1 of 1
'register_globals = On' nur für Confixx
Posted: 2003-09-25 17:12
by ulle
Habe hier im Forum gesagt bekommen dass ich diese INI-Anweisung auch nur für eine SUB-Domain einschalten kann.
:idea:
Kann mir jemand sagen wie das geht.
SuSE 8.1 / Apache 1.3.26 / PHP 4.3.3 / Confixx 2.06 Pro
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-25 17:15
by wirsing
Bei httpd-spezial (unter Einstellungen) php_flag Register_Globals On
(keine Garantie für Groß/Kleinschreibung).
Dazu auch:
http://www.php.net/manual/de/configuration.changes.php
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-25 17:18
by ulle
Hurra :P Danke
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-25 17:35
by captaincrunch
-> Admin-Tools
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-25 18:13
by ulle
:P Auch Admin-Tools ging nichts, da man dort nicht wirklich an das Confixx heran kommt (?!),
für eine VirtualHost ist das kein Problem, da hat Confixx auch entsprechend in die /etc/httpd/confixx_vhost.conf geschrieben.
egal - ich habe einfach eine .htaccess ins /home/www/confixx/html/ gelegt.
Inhalt war schlicht :arrow: php_flag register_gloabals on
geht :!: somit ist eine extreme Sicherheitslücke geschlossen :P
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-25 18:34
by captaincrunch
Auch Admin-Tools ging nichts
Das "-> Admin-Tools" hatte auch einzig und alleine die Bedeutung "Verschoben ins Admin-Tools".
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-25 18:59
by wirsing
ulle wrote:geht :!: somit ist eine extreme Sicherheitslücke geschlossen :P
Nein - du hast eine Einstellung aktiviert, die bei unachtsamer Programmierung Sicherheitslücken öffnen kann und einen schlechten Programmierstil fördert.
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-26 10:04
by ulle
Nein - du hast eine Einstellung aktiviert, die bei unachtsamer Programmierung Sicherheitslücken öffnen kann und einen schlechten Programmierstil fördert.
:!: Watt :?
Ich habe jetzt :
Code: Select all
Directive Local Value Master Value
register_globals On Off
Und dieses benötigt Confixx :!:
Und das genau hat mir als
Master Value nicht gepasst.
egal - ich habe einfach eine .htaccess ins /home/www/confixx/html/ gelegt.
Und nur da !!!
Wenn Du mir natürlich sagst wie ich Confixx mit
register_globals off
betreiben kann, so nehme ich Deine Vorschlag gerne auf ............
Ansonsten wirst Du mir mit diesem Lösungsweg wohl recht geben.
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-26 12:48
by flo
Ganz einfach: Nur deshalb, daß safe_mode an oder aus ist, wird der Server nicht sicherer ... Es hängt von der Applikation ab, was diese anstellt!
Grüße,
Flo.
Re: 'register_globals = On' nur für Confixx
Posted: 2003-09-29 09:21
by ulle
safe_mode an oder aus
:?:
Was hat denn der
safe_mode mit
register_globals zu tun ??