register_globals aktiviert register_globals aktiviert
 

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Main Menu

register_globals aktiviert

Started by sausebaby, September 01, 2010, 10:18:45 PM

Previous topic - Next topic

0 Members and 2 Guests are viewing this topic.

sausebaby

Ein schön guten abend

Ich bekomm diese meldung

Die PHP-Einstellung register_globals ist auf Deinem Server aktiviert. Dies ist bezüglich der Sicherheit keine gute Idee. Es wird dringend empfohlen diese Einstellung zu deaktivieren.

was kann ich da jetzt machen? wenn das ne einstellungssache ist vom server - ich bin bei Allinkl
liebe grüße
sausebaby

Αndré

Ich kenne "Allinkl" nicht. Von daher weiß ich auch nicht ob du das dort selbst einstellen kannst oder ob du Allinkl anschreiben musst.

Zitrone

Naja des muss logischerweise am Server liegen.

Anscheinend hast du ein Free-Hoster: http://all-inkl.com/
Du kannst mal schauen -> Logg dich bei all-inkl ein und geh beim Webinterface Bereich FTP, ob du da Serverartige Einstellung vornehmen kannst.

Falls NICHT

Kannst du auf deine Lokale-PHP zugreifen.
....................
CGI PHP
lokale php.ini (im Documentroot)

Dort trägst du dann ein:
register_globals = Off


Wenn das auch nicht hilft, gibts noch die Möglichkeit per htaccess, empfehle ich aber nicht.
Probier erstmal die 2 oben ;)
Zuerst das mit dem Webinterface und dann lokal-php.ini..

Viel Glück
CPG-Version 1.5.8 (Up-to-date)
FTP : 2 GB Traffic
MySQL-Version: 5.0.51a

sausebaby

Hallo Zitrone

danke für deine Antwort
Also ein kostenlosen Webspace hab ich nicht... ich zahle für mein Space
finde also nix wo ich das ändern kann, nicht wenn ich mich bei all-inkl einlogge und auch nicht in den php datein.
liebe grüße
sausebaby

Αndré


Zitrone

Ok ich hab es schlecht erklärt mit den PHP-Dateien.

Erstellen Sie eine Datei mit dem Namen php.ini und folgendem Inhalt:

register_globals=off

Dabei gilt es zu beachten, dass manche Server anders mit der php.ini Datei umgehen: Ggf. muss die Datei in jeden Ordner kopiert werden der Skripte beinhaltet, die ausgeschaltete Register Globals brauchen. In anderen Fällen reicht es die Datei nur in das Hauptverzeichnis des Webspaces hochzuladen.
CPG-Version 1.5.8 (Up-to-date)
FTP : 2 GB Traffic
MySQL-Version: 5.0.51a

Αndré

@Zitrone: Bist du auch bei all-inkl? Die Herangehensweise mit der php.ini-Datei höre ich zum ersten mal. Normalerweise gibt es nur eine Konfigurationsdatei bei PHP und die liegt in der Regel außerhalb des Zugriffbereichs des Benutzers. Alle anderen Einstellungen können ggf. per .htaccess geändert werden, wenn das denn zugelassen wird. Aber dass PHP irgendwelche .ini-Dateien auswertet ist mir wie gesagt neu.

Zitrone

Ich habe ein bisschen Erfahrung in Sachen PHP, SQL und Webspace (:
Ist teilweise mein Beruf.

Er solle es mal probieren, weil wenn auf dem Webspace noch eine php.ini erkannt wird, ergänzt im Normalfall der Webserver dies mit der Default-Config.
Bin mir aber nicht sicher ob dies bei jedem Webspace klappt.

Wie du schon sagst, die 3te und letzte Möglichkeit die ich kenne wäre mit .htaccess-Zugriff aber .....
Finde ich komplizierter als die 2 anderen....
CPG-Version 1.5.8 (Up-to-date)
FTP : 2 GB Traffic
MySQL-Version: 5.0.51a

sausebaby

liebe grüße
sausebaby

Zitrone

dann wende dich an den Hoster, weil wir hier im Forum haben wir keine Access auf den Webspace und können eigentlich nicht viel machen um die Richtlinien zubeeinflussen....
(Hab gedacht wir können es mit einer 2ten php.ini beeinflussen, aber anscheinend ging es nicht)

CPG-Version 1.5.8 (Up-to-date)
FTP : 2 GB Traffic
MySQL-Version: 5.0.51a

lamama

Quote from: sausebaby on September 02, 2010, 08:00:17 PM
das geht leider nicht

Wie war das mit RT(F)M?   ::)

http://all-inkl.com/wichtig/faq/#register_globals

Ansonsten: all-inkl.com hat einen recht guten Support: per email und auch kostenlos per Telefon.




Icehawk

Das ist bei allinkl ganz einfach.
Einfach eine .htaccess im Coppermine-Root anlegen und dorthinein: php_flag register_globals off
Fertig.
Die deutsche Rechtschreibung ist Freeware, du darfst sie kostenlos nutzen.
Aber sie ist nicht Open Source, d. h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen.