php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 01.07.2008, 13:07  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard register_globals abschalten

Hi zusammen,

ich hab mir seit langer Zeit mal wieder einen Webspace zugelegt. Das erste was ich gemacht hab ist mir die phpinfo angeschaut und was sehe ich da? register_globals = on

Jetzt wollte ich das per htaccess abschalten und bekomme bei

Code:
php_value register_globals 0
und auch bei

Code:
php_flag register_globals off
nur nen "internal server error" ein ini_set("register_globals","off"); vor dem phpinfo() hat überhaupt keine Wirkung. Hat noch jemand eine Idee wie man das ausgeschaltet bekommt?

Gruß
Cy
cycap ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 01.07.2008, 13:18  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard

Alles klar, hat sich erledigt, die lassen mich meine eigene php.ini benutzen, das is cool
cycap ist offline   Mit Zitat antworten
Alt 01.07.2008, 13:19  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.994
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
Bitte beachten Sie, dass register_globals nicht während der Laufzeit Ihrer Skripte gesetzt werden kann (ini_set()). Wenn Ihr Server es erlaubt, können Sie aber .htaccess wie oben beschrieben verwenden. Beispiel für einen .htaccess Eintrag: php_flag register_globals on .
Vielleicht mal beim Hoster nachfragen, wenigstens die Erlaubnis zum Setzen zu ändern?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist gerade online   Mit Zitat antworten
Alt 01.07.2008, 13:51  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard

Argh ist das nen Sch.. jetzt muss ich in jedes Unterverzeichnis ne php.ini reinmachen die dann fürs jeweilige Verzeichnis gültig ist. An was für nen Hoster bin ich da schon wieder geraten?? Ohje
cycap ist offline   Mit Zitat antworten
Alt 01.07.2008, 14:04  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

hmpf...

Also wenn man alle reinkommenden Daten nur per $_GET und $_POST usw. abfragt, dann sollte doch auch bei rg=on nichts passieren können, oder?
Wolla ist offline   Mit Zitat antworten
Alt 01.07.2008, 14:07  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard

doch wenn man fertige Skripte benutzt die undefinierte variablen benutzen...
cycap ist offline   Mit Zitat antworten
Alt 01.07.2008, 14:11  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Ah ja, das ist dann klar - dann hat der Angreifer ja gleich den Quellcode und kennt eventuell vorhandene Schwachstellen.
Wolla ist offline   Mit Zitat antworten
Alt 01.07.2008, 14:15  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard

Ja nur wie schalte ich das Ding ab? Ich bin jetzt soweit das ich in jedes Verzeichnis einen Symlink auf meine eigene php.ini machen könnte, aber schön ist das nicht...
cycap ist offline   Mit Zitat antworten
Alt 01.07.2008, 16:53  
Moderator und Wett-König
 
Benutzerbild von dr.e.
 
Registriert seit: 21.05.2008
Beiträge: 3.657
PHP-Kenntnisse:
Fortgeschritten
dr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblick
dr.e. eine Nachricht über Skype™ schicken
Standard

Manchmal hilft auch ein

Code:
php_admin_value <key> <value>
__________________
Viele Grüße,
Dr.E.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. Think about software design before you start to write code!
2. Discuss and review it together with experts!
3. Choose good tools (-> Adventure PHP Framework (APF))!
4. Write clean and reusable software only!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
dr.e. ist offline   Mit Zitat antworten
Alt 01.07.2008, 16:56  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard

Ne das hilft leider auch nicht, ich glaube das liegt daran das die PHP als CGI-Version installiert haben, damit hatte ich es noch nie zu tun. Noch jemand ne Idee?
cycap ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Internet Explorer Bildverkleinerung abschalten Cyber Soldier HTML, Usability und Barrierefreiheit 0 05.08.2005 13:05
Internet Explorer Bildverkleinerung abschalten Cyber Soldier HTML, Usability und Barrierefreiheit 0 05.08.2005 13:04
Internet Explorer Bildverkleinerung abschalten Cyber Soldier HTML, Usability und Barrierefreiheit 0 05.08.2005 13:03
Notice und Warnings abschalten axo PHP Tipps 2005-2 19 23.06.2005 18:28
.htaccess Passwort in einem subordner abschalten PHP Tipps 2004-2 7 19.11.2004 14:57
safe mode will sich nicht abschalten lassen Server, Hosting und Workstations 6 21.08.2004 02:35
[Erledigt] session.use_cookies ohne root abschalten! PHP-Fortgeschrittene 23 06.06.2004 15:05

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
register_globals muss ausgeschaltet sein, register_globals abschalten, register_globals ausschalten, php register_globals ausschalten, register globals abschalten, http://www.php.de/server-hosting-und-workstations/1911-register_globals-abschalten.html, wie schalte ich register_globals aus, was macht register_globals, \register_globals muss ausgeschaltet sein\, oxid register_globals muss ausgeschaltet sein, register_globals deaktivieren, register_globals, # register_globals muss ausgeschaltet sein, register_globals wo abschalten, register globals ausschalten, register_globals wo, register_globals einschalten, register_globals wo?, register_globals abschalten htaccess, register_globals ausgeschaltet

Alle Zeitangaben in WEZ +2. Es ist jetzt 00:24 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum