Page 1 of 1

PHP Skripte umschreiben ,. wieviel aufwand?

Posted: 2007-12-13 00:29
by rootnub
Hallo,

ich habe einige Reseller Skripte unteranderem Pagerankskripte gekauft. Auch eine Seite gleich mit dazu.

Der Programmierer ist dabei die Demoseiten bei mir auf dem Server zu Installieren. Dazu will er aber das der Server auf Register_Globals auf ON gestellt ist weil das die Skripte brauchen.

Ich will das nicht auf Register_Globals auf ON stellen da es eine große Sicherheitslücke auf dem Server mit viel Kopfschmerzen geben kann.


Daher meine Frage:

Ist es sehr aufwendig solche Skripte so zu umzuschreiben das die auch auf Register_Globals auf Off laufen können ?

Dann noch die Frage:
Warum können solche Pagerankskripte nur mit Register_Globals auf ON laufen?

Dann noch eine letzte Frage dazu:

Darf ich einfach so Skripte umschreiben lassen ?


cya

gökhan

Re: PHP Skripte umschreiben ,. wieviel aufwand?

Posted: 2007-12-13 02:13
by flo
Dürfen nicht - es sei denn, Du hast alle Rechte miterworben.
Register_globals = welche Sicherheitslücke!?
Umschreiben hängt von den Scripten ab.

Die Nutzung von "globals" ist mit Aufwand und Kenntnis ausnutzbar - schon wahr. Allerdings ist es eher Schlamperei, und das ist das eigentlich schlimme - Du weißt nicht, wie lange Deine erworbenen Scripte noch laufen!

Re: PHP Skripte umschreiben ,. wieviel aufwand?

Posted: 2007-12-15 01:23
by wgot
Hallo,
RootNub wrote:Warum können solche Pagerankskripte nur mit Register_Globals auf ON laufen?
nicht "solche", sondern "dieses".

Der Programmierer hat sich keine Gedanken um Sicherheit gemacht (möglicherweise auch noch an anderen Stellen) und / oder das Script ist uralt (aus einer Zeit als es noch selbstverständlich "on" war).

Beides Gründe, sich ein anderes Script zu suchen.

Gruß, Wolfgang

Re: PHP Skripte umschreiben ,. wieviel aufwand?

Posted: 2007-12-17 08:55
by sycronic
je nach umfang des skriptes kannst du hier mit 3-4 stunden arbeit rechnen, um das ding umzuschreiben

Re: PHP Skripte umschreiben ,. wieviel aufwand?

Posted: 2007-12-23 12:52
by rootnub
sycronic wrote:je nach umfang des skriptes kannst du hier mit 3-4 stunden arbeit rechnen, um das ding umzuschreiben

Da es um mehrere Scripte es handelt, wird es wohl zu teuer werden aber wenn man mal bedenkt das die Scirte dadurch an Wert gewinnen, würde dieses Sich wohl lohnen.

Was für eine Erlaubnis brauche ich vom Hersteller bzw. Entwickler der Script dafür ? Ich habe nur die Resellerrechte mit ersteigert.

Und ist es möglich nur eine bestimmte Domain auf Register_Globals ON zu laufen?

Ich habe mir einige eBooks im Netz über Linux angeschaut aber Befehle dafür habe ich nicht gefunden.... :-(

Re:

Posted: 2008-01-03 14:22
by Anonymous
RootNub wrote:
Und ist es möglich nur eine bestimmte Domain auf Register_Globals ON zu laufen?
Das kannst du nicht nur domainabhängig machen sondern mittels .htaccess sogar bis auf eine einzelne Verzeichnisebene "runterschrauben"