php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2005

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 15.05.2005, 18:44  
Erfahrener Benutzer
 
Registriert seit: 21.01.2008
Beiträge: 595
themonk ist zur Zeit noch ein unbeschriebenes Blatt
Standard $PHP_SELF vom Server abgeschaltet

Hallo,
ich habe eine frage undzwar kann die funktion $PHP_SELF vom Server deaktiviert werden?
Denn bei mir funktioniert sie incht mehr bei
PHP-Code:
<?php
<? echo($PHP_SELF?>
?>
wird nichts ausgegeben
themonk ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 15.05.2005, 18:45  
Moderator
 
Benutzerbild von agrajag
 
Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse:
Fortgeschritten
agrajag wird schon bald berühmt werdenagrajag wird schon bald berühmt werden
Standard Re: $PHP_SELF vom Server abgeschaltet

Zitat:
Zitat von bölckstoff
Hallo,
ich habe eine frage undzwar kann die funktion $PHP_SELF vom Server deaktiviert werden?
Denn bei mir funktioniert sie incht mehr bei
PHP-Code:
<?php
<? echo($PHP_SELF?>
?>
wird nichts ausgegeben
Wenn Register_Globals auf OFF sind musst du $_SERVER['PHP_SELF'] benutzen...
__________________
Today you...Tomorrow me.
agrajag ist offline  
Alt 15.05.2005, 19:12  
Erfahrener Benutzer
 
Registriert seit: 21.01.2008
Beiträge: 595
themonk ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Die Register_Globals war auf Off.
Sie wurde wieder auf on gestellt und alles geht.
Danke
themonk ist offline  
Alt 15.05.2005, 19:14  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von bölckstoff
Die Register_Globals war auf Off.
Sie wurde wieder auf on gestellt und alles geht.
Danke
Aaaahhhhhh. Nicht wieder auf on stellen!!!!!! Das ist Schwachsinn hoch Unendlich. Schreibe deine Scripte anständig, das ist der bessere Weg.

Gruß
phpfan
 
Alt 15.05.2005, 19:16  
Erfahrener Benutzer
 
Registriert seit: 02.08.2004
Beiträge: 209
PHP-Kenntnisse:
Fortgeschritten
Chance
Chance eine Nachricht über ICQ schicken
Standard

register_globals = on
ist praktisch eine Einladung für Hacker.
__________________
Web-Entwickler/-in bei der IAK GmbH
Chance ist offline  
Alt 15.05.2005, 19:48  
Erfahrener Benutzer
 
Registriert seit: 21.01.2008
Beiträge: 595
themonk ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
register_globals = on
ist praktisch eine Einladung für Hacker.
Wieso kommen Hacker dann besser rein?
themonk ist offline  
Alt 15.05.2005, 19:53  
Gast
 
Beiträge: n/a
Standard

Laut deinem Profil bist du hier seit dem 21.11.2003 angemeldet. Wenn man jetzt mal davon ausgeht, dass du dich genauso lange mit PHP beschäftigst, stellt sich die Frage, ob du in den 1 1/2 Jahren nur geschlafen hast. Seit PHP 4.2.0, erschienen am 22-Apr-2002, ist register_globals per Default auf off gestellt und diese Problematik bekannt.

http://www.php.net/manual/de/security.globals.php
http://www.faq-datenbank.de/_11482_a...003_26_de.html
11.20. Warum funktionieren meine Formulare nicht?
http://www.php-faq.de/q/q-formular-r...r-globals.html

Gruß
phpfan
 
Alt 15.05.2005, 20:25  
Erfahrener Benutzer
 
Registriert seit: 21.01.2008
Beiträge: 595
themonk ist zur Zeit noch ein unbeschriebenes Blatt
Standard

habe mir mal die Seiten durchgelesen.
Was mir dabei aufgefallen ist, das dies nur für Seiten mit Adminbereich gilt. Also der Hacker gelangt nicht auf den Server oder habe ich es Falsch verstanden?
Aber wenn man jetzt die Rechte mit get übergibt dann kann ein Hacker das doch in der Adressezeile immer noch ändern, also wäre es doch am Ende egal.
Das sicherste wären dann die Sessions und POST stimmts?

Wie müsste ich eigendlich echo($PHP_SELF) jetzt schreiben wenn es auf Off steht?
$_GET[$PHP_SELF]
themonk ist offline  
Alt 15.05.2005, 20:28  
Gast
 
Beiträge: n/a
Standard

Du hast die Seiten niemals richtig gelesen, sondern nur überflogen, denn sonst würdest du diese Frage jetzt hier nicht stellen.

Gruß
phpfan
 
Alt 15.05.2005, 20:28  
Gast
 
Beiträge: n/a
Standard

PHP-Code:
<?php
echo $_SERVER['PHP_SELF'];
?>
 
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Erledigt] WAMP unter Windows 2000 Server oder Windows 2003 Server Mecronomecon Server, Hosting und Workstations 3 18.06.2008 09:15
[Erledigt] Server durchsuchen mit php PHP Tipps 2008 7 18.08.2007 12:24
Mysql Server Einstellunen Optimieren pchero Datenbanken 3 01.05.2007 19:50
Server für shell_exec() / exec() vorbereiten Martek Server, Hosting und Workstations 2 16.03.2007 15:03
streaming von videos, server lahmt bereits nach einem abruf snowflow Server, Hosting und Workstations 6 30.11.2006 18:04
2ten mysql server installieren Jinonidi Datenbanken 6 08.04.2006 10:06
Frage zu Windows Server 2003 b++ Off-Topic Diskussionen 1 03.03.2006 09:41
[Erledigt] verschiedene Versionen auf einem W2K3 Server betreiben PHP Tipps 2006 2 13.01.2006 17:39
Suche Tipps für Persormance-Steigerung (Geld für Nützliches) Beitragsarchiv 18 16.08.2005 10:57
[Erledigt] Funktionssammlung auf externen Server auslagern PHP Tipps 2005 20 29.05.2005 14:04
Neuer Strato Server apache 2 Mod Rewrite & htaccess Prob Stemmi Server, Hosting und Workstations 4 02.05.2005 00:29
[Erledigt] Server rebooten von eigenem Webinterface PHP-Fortgeschrittene 13 05.04.2005 21:41
[Erledigt] Mit PHP Script auf einem Root Server per SSH einlogen PHP Tipps 2005 5 27.03.2005 19:24
[Erledigt] Dateien per ftp auf einen anderen server kopieren? PHP Tipps 2004 0 10.09.2004 21:48
Fertig: PHP-Script - Server Online/Offline (TCP) Beitragsarchiv 10 29.08.2004 15:45

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php_self deaktiviert, php_self server

Alle Zeitangaben in WEZ +2. Es ist jetzt 13:47 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.