register_globals im WBB Forum

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • register_globals im WBB Forum

    Hi Leuts, mein Forum wurde gecrackt, weil register_globals auf on sind.
    Ich kanns per htaccess ausmachen, dann gehen aber die Teile meiner Mainpage nicht. Kann man es irgendwie einrichten, dass nur im Forum register_globals auf off sind?

  • #2
    damit nächstes mal nur der rest der seite kaputtgemacht werden kann? sehr sinnvoll.

    lass den mist und schreib deine seite ordentlicht und lass r.g. auf off.

    Kommentar


    • #3
      Original geschrieben von penizillin
      damit nächstes mal nur der rest der seite kaputtgemacht werden kann? sehr sinnvoll.

      lass den mist und schreib deine seite ordentlicht und lass r.g. auf off.
      Sorry die Seite habe ich 2003 gecodet und verwende da andere Sicherheitsmechanismen, dass keine Injections ausgeführt werden können. Das ganze umzucoden kostet mich zu viel Zeit zu dem wird schon an der neuen Version gearbeitet, somit ist mir deine Antwort keine Hilfe, so schlau bin ich auch schon...

      Kommentar


      • #4
        Das Forum ist nicht das Problem, das ist reg globals-sicher... Dein code ist das problem, wie Du ja selber schon festgestellt hast; das forum klappt auch mit reg globals, dein code jedoch nicht. Also ist DA das Problem anzupacken und der Code anzupassen wenn du, wie es sich gehört, register glob off benutzen möchtest.

        Fazit: Pass deinen Code an. Penizillin hat das durchaus korrekt beantwortet. Ob Dir das nun eine hilfe war oder nicht ist nicht das Problem; dein Code ist es, also mach was dran!

        Kommentar


        • #5
          Re: register_globals im WBB Forum

          Original geschrieben von archie
          Kann man es irgendwie einrichten, dass nur im Forum register_globals auf off sind?
          ja.

          http://de.php.net/manual/en/ini.php#ini.list

          Kommentar


          • #6
            Danke, ich habe folgendes gefunden:
            http://www.daniweb.com/code/snippet484.html

            Scheint auch das zu tun, was ich möchte, nach dem Einbinden in das Forum habe ich bis jetzt auch keine Probleme bemerkt...

            Kommentar

            Lädt...
            X