| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Gast
Beiträge: n/a
| Zitat:
Gruß phpfan | |
| | |
| Gast
Beiträge: n/a
| Laut deinem Profil bist du hier seit dem 21.11.2003 angemeldet. Wenn man jetzt mal davon ausgeht, dass du dich genauso lange mit PHP beschäftigst, stellt sich die Frage, ob du in den 1 1/2 Jahren nur geschlafen hast. Seit PHP 4.2.0, erschienen am 22-Apr-2002, ist register_globals per Default auf off gestellt und diese Problematik bekannt. http://www.php.net/manual/de/security.globals.php http://www.faq-datenbank.de/_11482_a...003_26_de.html 11.20. Warum funktionieren meine Formulare nicht? http://www.php-faq.de/q/q-formular-r...r-globals.html Gruß phpfan |
| | |
| Erfahrener Benutzer Registriert seit: 21.01.2008
Beiträge: 595
![]() | habe mir mal die Seiten durchgelesen. Was mir dabei aufgefallen ist, das dies nur für Seiten mit Adminbereich gilt. Also der Hacker gelangt nicht auf den Server oder habe ich es Falsch verstanden? Aber wenn man jetzt die Rechte mit get übergibt dann kann ein Hacker das doch in der Adressezeile immer noch ändern, also wäre es doch am Ende egal. Das sicherste wären dann die Sessions und POST stimmts? Wie müsste ich eigendlich echo($PHP_SELF) jetzt schreiben wenn es auf Off steht? $_GET[$PHP_SELF] |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] WAMP unter Windows 2000 Server oder Windows 2003 Server | Mecronomecon | Server, Hosting und Workstations | 3 | 18.06.2008 09:15 |
| [Erledigt] Server durchsuchen mit php | PHP Tipps 2008 | 7 | 18.08.2007 12:24 | |
| Mysql Server Einstellunen Optimieren | pchero | Datenbanken | 3 | 01.05.2007 19:50 |
| Server für shell_exec() / exec() vorbereiten | Martek | Server, Hosting und Workstations | 2 | 16.03.2007 15:03 |
| streaming von videos, server lahmt bereits nach einem abruf | snowflow | Server, Hosting und Workstations | 6 | 30.11.2006 18:04 |
| 2ten mysql server installieren | Jinonidi | Datenbanken | 6 | 08.04.2006 10:06 |
| Frage zu Windows Server 2003 | b++ | Off-Topic Diskussionen | 1 | 03.03.2006 09:41 |
| [Erledigt] verschiedene Versionen auf einem W2K3 Server betreiben | PHP Tipps 2006 | 2 | 13.01.2006 17:39 | |
| Suche Tipps für Persormance-Steigerung (Geld für Nützliches) | Beitragsarchiv | 18 | 16.08.2005 10:57 | |
| [Erledigt] Funktionssammlung auf externen Server auslagern | PHP Tipps 2005 | 20 | 29.05.2005 14:04 | |
| Neuer Strato Server apache 2 Mod Rewrite & htaccess Prob | Stemmi | Server, Hosting und Workstations | 4 | 02.05.2005 00:29 |
| [Erledigt] Server rebooten von eigenem Webinterface | PHP-Fortgeschrittene | 13 | 05.04.2005 21:41 | |
| [Erledigt] Mit PHP Script auf einem Root Server per SSH einlogen | PHP Tipps 2005 | 5 | 27.03.2005 19:24 | |
| [Erledigt] Dateien per ftp auf einen anderen server kopieren? | PHP Tipps 2004 | 0 | 10.09.2004 21:48 | |
| Fertig: PHP-Script - Server Online/Offline (TCP) | Beitragsarchiv | 10 | 29.08.2004 15:45 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php_self deaktiviert, php_self server |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.