php register_globals
lima-city → Forum → Programmiersprachen → PHP, MySQL & .htaccess
account
all
beitrag
blabla
datei
error
folgende zeilen
notfall
option
register
schauen
scout
sicherheitsrisiko
support
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
weil durch register global alle POST/GET variablen nicht nur mit $_POST['blabla'] abrufbar sind sondern auch mit $blabla ebenso get-variablen. Das isn sicherheitsrisiko weil man so evtl. fremden code einschleusen kann. den rest kannste dir selber denken...
-
Hallo,
über eine .htaccess Datei kannst du register globals an- oder ausschalten.
Dazu einfach in deinem Webspace eine Datei Namens ".htaccess" erstellen, die folgende Zeilen beinhaltet:
php_flag register_globals 0 <Files ".ht*"> deny from all </Files>
Das PHP Flag register_globals wird dabei abgeschaltet und durch das unten drunter wird verhindert dass man deine .htaccess Datei vom webbrowser aus öffnen kann.
Grüßle
Edit: ok eigentlich geht das, bei mir gehts gerade nicht. Einfach mal abwarten. Derzeit wird bei mir da ein internal Error ausgelöst.
Beitrag geändert: 16.10.2007 16:39:22 von scout -
wie ist das bei 1&1?
-
Danke für die nützlichen Tipps!!!
Ich werd dann mal einfach dem Support vom Hosting schreiben. Und sonst probier ich die htaccess
mfg zordy -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage