Zurück   WordPress Deutschland Forum > Support > Allgemeines

Antwort
 
Themen-Optionen Ansicht
Alt 12.01.2007, 09:22   #21 (permalink)
PostRank: 4
 
Registriert seit: 03.11.2006
Beiträge: 150
zum thema sicherheitslücken in der eigenen website kann ich https://chorizo-scanner.com empfehlen
__________________

edenhuizen ist offline   Mit Zitat antworten
Alt 12.01.2007, 09:49   #22 (permalink)
PostRank: 10
 
Benutzerbild von Morris
 
Registriert seit: 27.05.2006
Ort: Nähe Münster
Beiträge: 1.559
Zitat:
Zitat von jottlieb Beitrag anzeigen
Öhm...ich hab's vorsichtshalber noch in der .htaccess stehen:
Code:
php_flag register_globals off
Jetzt sag nicht, das hat keine Wirkung
Es gibt "viele" Wege auf die PHP-Einstellungen einzuwirken. Dies ist auch eine.
Ich bevorzuge allerdings grundsätzlich die php.ini

Grüße
Mo
__________________
Der Provider meines Vertrauens: Manitu | Webhostlist | Hakuna Matata!
Morris ist offline   Mit Zitat antworten
Alt 12.01.2007, 12:03   #23 (permalink)
PostRank: 10
 
Benutzerbild von mastermind
 
Registriert seit: 13.12.2005
Ort: Aachen
Beiträge: 2.076
Zitat:
Zitat von eldelle Beitrag anzeigen
also kurz und knapp: mit der globals off in der php ini bin ich fein raus und update dann trotzdem mal wenn ne neue version raus is?
So sieht's aus.
__________________
Plugins!
mastermind ist offline   Mit Zitat antworten
Alt 12.01.2007, 20:38   #24 (permalink)
PostRank: 1
 
Registriert seit: 02.02.2006
Beiträge: 30
Dumme Frage: Wo finde ich denn die php.ini? Kann es sein, dass ich da selbst keinen Zugriff drauf habe und das über meinen Hoster regeln muss?
Dann ändere ich nämlich erst mal die .htaccess
Update auf 2.0.6 hab ich grad erst gemacht, wenn 2.0.7 so schnell kommt dann muss ich wenigstens nicht noch mal ein Backup machen
Trotzdem würde ich die register global gerne auf off setzen. Bei der HP meines Bruders die ich mit Joomla gemacht habe ging das, aber irgendwie bin ich zu blond die php.ini bei WP zu finden...

Danke und Grüßle,
Wapiti
__________________
Wapitis Welt
Wapiti ist offline   Mit Zitat antworten
Alt 12.01.2007, 20:44   #25 (permalink)
WPD-Team
 
Benutzerbild von jottlieb
 
Registriert seit: 20.08.2005
Beiträge: 17.383
Zitat:
Zitat von Wapiti Beitrag anzeigen
Dumme Frage: Wo finde ich denn die php.ini? Kann es sein, dass ich da selbst keinen Zugriff drauf habe und das über meinen Hoster regeln muss?
Jepp. Kann nur der Hoster. Aber wiegesagt, bei vielen Hostern ist register_globals eh off. Ansonsten eben über die .htaccess gehen.
__________________
"Eine gut gestellte Frage ist schon halb beantwortet."
jottlieb ist offline   Mit Zitat antworten
Alt 12.01.2007, 21:16   #26 (permalink)
PostRank: 1
 
Registriert seit: 02.02.2006
Beiträge: 30
Danke, dann sorge ich mit der .htacces mal vor und frage bei meinem Hoster nach.
Grüßle,
Wapiti
__________________
Wapitis Welt
Wapiti ist offline   Mit Zitat antworten
Alt 12.01.2007, 21:18   #27 (permalink)
PostRank: 10
 
Benutzerbild von Putzlowitsch
 
Registriert seit: 21.10.2006
Beiträge: 3.069
Das ist je nach Hoster auch wieder unterschiedlich. Bei all-inkl z.B. geht es mit dem Eintrag 'php_flag register_globals off' in der .htaccess, nicht aber bei einem 1und1-Webhostingpaket. Hier hab ich mir damit beholfen, die standardmäßig von PHP4 verarbeiteten *.php-Dateien nun durch PHP5 parsen zu lassen. Das geht mit folgendem Eintrag in der .htaccess: 'AddType x-mapp-php5 .php'. Für PHP5 ist register_globals mit Off eingestellt, bei PHP4 jedoch mit On.

Gruß
Ingo
__________________
Brötchen Valentinstag :-)
Putzlowitsch ist offline   Mit Zitat antworten
Alt 14.01.2007, 21:38   #28 (permalink)
leviathan
Gast
 
Beiträge: n/a
Zitat:
Zitat von jottlieb Beitrag anzeigen
Jepp. Kann nur der Hoster. Aber wiegesagt, bei vielen Hostern ist register_globals eh off. Ansonsten eben über die .htaccess gehen.
Stimmt auch nur bedingt...ich kann bei meinem Webhost einige Parameter der php.ini im Confixx-Menü selbst konfigurieren z.B. registerglobals oder safemode. Wirkt sich allerdings nur bei php4 aus.
  Mit Zitat antworten
Alt 14.01.2007, 21:41   #29 (permalink)
PostRank: 2
 
Registriert seit: 23.12.2006
Ort: Wien
Beiträge: 79
Ja DU kannst es vielleicht bei DEINEM machen. Aber die anderen, die meisten, können es nicht machen.
punctilio ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:55 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0 | Impressum | Ein Inpsyde.com Projekt