Vulnérabilité : SQL injection : pnVarPrepForStore()'
Auteur Sujet

Post 
une vulnérabilité potentiel a été trouvé dans la méthode de filtrage des données pnVarPrepForStore

Si vous avez un site tournant sous pn0.764, il est conseillé de désactiver les MAGIC_QUOTES

Pour désactiver les MAGIC_QUOTES
  1. php_flag magic_quotes_gpc Off 
  2. php_flag magic_quotes_runtime Off 
  3. php_flag magic_quotes_sybase Off 


http://community.postnuke.com/modul...topic-54332.htm
http://www.securityfocus.com/bid/28407
http://www.developpez.net/forums/showthread.php?t=228390
Données personnelles Accueil
Post 
Pour ceux qui sont chez OVH : Guide OVH

Moi j'ai mis :
  1. SetEnv REGISTER_GLOBALS 0 
  2. SetEnv ZEND_OPTIMIZER 0 
  3. SetEnv IONCUBE 0 
  4. SetEnv MAGIC_QUOTES 0 
  5. SetEnv PHP_VER 5 


Est-ce bon et suffisant ?
Est-ce que SetEnv MAGIC_QUOTES 0 suffit pour englober les trois flag php ?
Données personnelles Accueil