| | | | |
| | |
| Erfahrener Benutzer | Hallo, nach Stundenlanger Diskusion mit meinen Provider, der sich weigert register_globals auf Off zu setzen, und ich leider keinen Einfluss auf die php.ini habe, habe ich es versucht mittels .htaccess zu lösen. Nun, nachdem ich ein PHP Script aufrufe, bekomme ich immer einen Fehler 500. Meine Frage ist nun, gibt es noch eine Möglichkeit Register Globals auf Off zu setzen, ausser die phpini und oder .htaccess Variante verwenden zu müssen? Hintergrund ist mein Gästebuch. Das wird die letzten Tage immer gehäufter mit Spam überseht, drotz Capcha Bild. Meine Scripte sind alle auf register_globals Off geschrieben, aber komme drotzdem nicht weiter. Die einzig logische Erklärung liegt bei register_globals on. PHPInfo : http://charts-arena.de/phpinfo.php Gästebuch: http://charts-arena.de/guestbook.html Hat jemand ne Idee?
__________________ Mfg Tomtaz "Es soll jetzt diese Erfindung geben.... Kugel oder so heißt die. Ist so eine Art Suchmaschine..." |
| |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hmm, konsequent die Superglobals nutzen und temporäre (Zähler, Zwischen-) Variablen mit NULL initialisieren sollte eigentlich reichen. Zuweisungen die außerhalb von Bedingungen (also immer) stattfinden brauchen nicht mal initialisiert werden. |
| |
| | |||
| Erfahrener Benutzer | Zitat:
__________________ Mfg Tomtaz "Es soll jetzt diese Erfindung geben.... Kugel oder so heißt die. Ist so eine Art Suchmaschine..." | ||
| |
| | |
| Moderator und Wett-König | Hallo tomtaz, ich würde mir die Requests, die deine Seite erreichten mal genauer analysieren. Vielleicht findest du in den URLs Hinweise, die auf Intrusion gegen dein Formular hindeuten. Da ich nicht weiß, wie deine Formulare in deiner Software gehandelt werden, kann ich hier auch keinen konkreten Hinweis geben. In meinem Fall würde ich beim Aufbau des Formulars einen weiteren Tag einbinden, der mir die Request-Variablen auf Inhalt prüft. Man könnte das sogar für jedes Formular generisch implementieren. Code-Beispiele kamen ja bereits oben. Nur würde ich hier nur nicht alle Globals resetten, sondern an Hand des Formulars entscheiden, was zurückgesetzt werden sollte.
__________________ Viele Grüße, Dr.E. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. Think about software design before you start to write code! 2. Discuss and review it together with experts! 3. Choose good tools (-> Adventure PHP Framework (APF))! 4. Write clean and reusable software only! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
| |
| | |
| Erfahrener Benutzer | Im Prinzip kann man solche Codes eh doch nur mittels den GET-Variablen beeinflussen oder? Ich poste hier mal den Quelltext für die auswertung: PHP-Code:
__________________ Mfg Tomtaz "Es soll jetzt diese Erfindung geben.... Kugel oder so heißt die. Ist so eine Art Suchmaschine..." |
| |
| | |||
| Erfahrener Benutzer | Zitat:
Aber der Server-Fehler, wenn register_globals per .htaccess deaktiviert wird, wäre mal ein Grund, nochmal beim Provider anzufragen. Das sollte der mal geregelt kriegen.
__________________ ********************************** Nein, ich bin nicht die Signatur. Ich putze hier nur. ********************************** | ||
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Frage zur dauerhaften voting sperre! | litterauspirna | PHP Tipps 2008 | 19 | 29.05.2008 16:19 |
| Frage zu spam bots und captcha | litterauspirna | PHP Tipps 2008 | 6 | 20.05.2008 23:56 |
| Smarty frage: switch($action) | PHP Tipps 2007 | 5 | 30.12.2006 18:07 | |
| Frage zu einem mySQL/php/html Konstrukt | <Daniel> | PHP Tipps 2006 | 5 | 11.07.2006 16:07 |
| Frage zu Counter | PHP Tipps 2006 | 1 | 17.02.2006 21:45 | |
| Frage zu grafiken | JohnRambo | PHP Tipps 2005-2 | 23 | 16.08.2005 20:57 |
| .htaccess - Frage | Stümper | PHP Tipps 2005 | 11 | 30.05.2005 11:56 |
| Performence Frage | PHP-Fortgeschrittene | 10 | 06.05.2005 19:00 | |
| Frage zu einem Editformular | PHP Tipps 2005 | 3 | 25.04.2005 14:58 | |
| mal ne Frage | PHP Tipps 2005 | 7 | 14.04.2005 09:46 | |
| Hallo und Frage zu dynamischer Veränderung in Textfeldern. | PHP Tipps 2004-2 | 2 | 27.12.2004 22:29 | |
| [Erledigt] Frage zur Funkrionen? | PHP Tipps 2004-2 | 10 | 01.12.2004 09:42 | |
| Frage zum Einfügen von Fotos | PHP Tipps 2004 | 11 | 26.09.2004 14:28 | |
| [Erledigt] Frage! | PHP Tipps 2004 | 4 | 27.07.2004 11:25 | |
| [Erledigt] fputs frage | PHP Tipps 2004 | 2 | 16.07.2004 19:26 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| vote ip sperre, php \variablen mit null initialisieren\, register_globals an oder aus |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.