| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Gast
Beiträge: n/a
| Mal ganz ins Blaue geraten (bei DEN Informationen auch kein Wunder): |
| | |
| Gast
Beiträge: n/a
| Hallo, hatte das gleiche Problem vor einiger Zeit, das liegt am erhöhten Sicherheitsstandart in der neuen PHP Verison der vorsieht, dass register_globals off sind. Du kannst dennoch an deine Daten in dem du das Script oben in die Datei reinpackst. if (!empty($_GET)) { extract($_GET); } else if (!empty($HTTP_GET_VARS)) { extract($HTTP_GET_VARS); } if (!empty($_POST)) { extract($_POST); } else if (!empty($HTTP_POST_VARS)) { extract($HTTP_POST_VARS); } Bin gerade nicht @ home und kanns nicht testen, sollte aber klappen habe es zu Hause ähnlich gelöst. Falls jemandem dazu eine elegantere Lösung einfällt, bitte posten, danke! http://php5.de/manual/de/function.extract.php Du solltest aber bei Zeiten ggf. dein Script anpassen/neu schrieben, so dass es auch mit register_globals off läuft, denn was ich geposted habe hebelt glaub ich "register_globals off" aus und so könnte, bei schlechter Programmierung eine Sicherheitslücke geöffnet werden die von den Entwicklern durch das stellen auf off beseitigt werden sollte. Es muss aber nicht jedes Script dadurch unsicher werden, es kommt darauf an wie es programmiert ist. |
| | |
| Erfahrener Benutzer | @ bondi das stimmt. und zur not verendet mal $_REQUESt['Inhalt']; das fasst get ,Post, Session ..... zusammen
__________________ www.keine-angst-vorm-pc.de/forum |
| |
| | ||
| Gast
Beiträge: n/a
| Zitat:
d.h. das man dein formular 'get' parameter unterschieben kann und diese dann auch angenommen werden. es gibt robots die dieses ausnutzen, um in gästebüchern werbung zu platzieren. um deine scripts ganz einfach mal auf 'post' umzustellen würde ich dir raten ultra edit (http://www.ultraedit.com/) runter zu laden, mit diesem programm kannst du alle php dateien öffnen und eine search / replace aktion ausführen, die dann über sämtliche php dateien geht. | |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Skript auf einem anderen Server! | aha_01 | PHP Tipps 2008 | 3 | 05.12.2007 09:02 |
| Startup Skript | m_haussner | Datenbanken | 3 | 10.10.2007 20:56 |
| Was mime_content_type übergeben | dethlef14 | PHP Tipps 2006 | 16 | 11.10.2006 17:35 |
| ein Skript startet ein zweites... | ajo_silent | PHP-Fortgeschrittene | 8 | 03.05.2006 13:42 |
| MySQL Server startet nicht mehr richtig... | Datenbanken | 16 | 03.03.2006 19:40 | |
| PHP-Safe-Mode Configuration mit Xampp - Scripts laufen nicht | DerN8WaechterX | PHP Tipps 2006 | 7 | 27.01.2006 00:41 |
| Skript "tarnen"? | Off-Topic Diskussionen | 17 | 07.08.2005 19:42 | |
| [Erledigt] Seite wird nicht angezeigt, untersch. Fehler bei IE/FF/Safar | PHP-Fortgeschrittene | 19 | 31.05.2005 14:52 | |
| [Erledigt] Error Mail() function | PHP Tipps 2005 | 3 | 14.04.2005 03:32 | |
| Javascript - CountUP Skript zählt falsch.. | Chr!s | HTML, Usability und Barrierefreiheit | 0 | 28.03.2005 14:32 |
| [Erledigt] warum kann nicht SVG files laden? | PHP Tipps 2005 | 16 | 09.03.2005 14:05 | |
| DOM/XML und PHP Version | HTML, Usability und Barrierefreiheit | 3 | 02.02.2005 15:42 | |
| SKRIPT GESUCHT - Werbung auf einer site anzeigen | Beitragsarchiv | 4 | 29.08.2004 14:07 | |
| [Erledigt] Php skript upload problem! | PHP Tipps 2004 | 2 | 30.06.2004 00:06 | |
| Vermutlicher Konflikt zwischen Version 4.3.1 und 4.3.4? | PHP Tipps 2004 | 1 | 15.06.2004 03:08 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| http_post_vars funktioniert mit neuer version nicht mehr |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.