register_globals activé !
Auteur Sujet

Post 
Bonjour à tous !
je j'ai le message d'erreur dans l'admin de postnuke qui me dit que register_globals est activé.

J'ai tenté de le désactiver avec cette ligne dans un .htaccess mais le serveur produit une erreur:

  1. php_flag register_globals 0 


je crois que mon php est compilé et je n'ai pas accès au php.ini... snif... es-ce qu'il y a une autre facon de faire et es-ce que si je laisse ce message, mon site est en danger??

Merci !


Gilles  ><>°
Données personnelles Accueil

Post 
Gilles a écrit :

J'ai tenté de le désactiver avec cette ligne dans un .htaccess mais le serveur produit une erreur:


Quelle erreur ?


Chestnut !
Administrateur
Aucun Support par message privé...
Même en cas de pensée suicidaire !
Règles à suivre
Données personnelles Accueil

Post 
Je veux pas dire de connerie mais seul l'administrateur qui héberge ton site peut activer ou non le register_global.
Et non ton site n'est pas en danger... c'est juste une recommandation (lis ceci http://llaumgui.com/index.php/bien-...niveau-securite)
Données personnelles Accueil

Post 
Makeu a écrit :
Je veux pas dire de connerie...


Ben... oups... icon_lol (sans offense évidemment) On peut désactiver le register global off en mettant la ligne mentionnée par Gilles dans un htaccess.

Makeu a écrit :
Et non ton site n'est pas en danger... c'est juste une recommandation


A priori sous PostNuke, non mais le danger potentiel est très présent surtout concernant des scripts codés à l'ancienne avec des variables qui flottent dans l'air sans savoir si une tierce partie y a touché avant qu'on la récupère et le lien donné ne donne pas une information très détaillée... ni même très utile je dirais à propos des dangers du register global... Il donne seulement une façon de contourner le problême.

Par le même site : Faille du sécurité qui donne un meilleur exemple.

Mais Google donnera des trucs plus effrayant encore si vous n'avez pas encore assez les jetons.
icon_wink


Chestnut !
Administrateur
Aucun Support par message privé...
Même en cas de pensée suicidaire !
Règles à suivre
Données personnelles Accueil

Post 
J'ai envoyé un mail à mon hébergeur, je vais voir ce qu'ils me répondent !

pour info, c'est une erreur 500 du serveur APACHE !


Gilles  ><>°
Données personnelles Accueil
Post 
Voici la réponse de l'hébergeur...
Citation :
Bonjour,

http://fr2.php.net/manual/fr/ini.php#ini.list

Seules les directives en PHP_INI_ALL peuvent être modifié sur votre hebergement.

Je reste à votre dispostion pour toutes informations complémentaires.


c'est donc out... dommage ! enfin, je vais faire gaffe aux modules que je met pour éviter des soucis et y'a pas de raison que ca me fasse des soucis !

a+


Gilles  ><>°
Données personnelles Accueil