Sven Rautenberg: register_globals deaktivieren.

Beitrag lesen

Moin!

Wenn ich es richtig verstanden habe gibt es 3 Methoden dafür:

  • Den PHP-Schnippel "ini_alter('register_globals', 'off')"

Funktioniert nicht. Zu dem Zeitpunkt, an dem das Skript startet, sind die globalen Variablen ja bereits belegt. Nachträglich löschen geht nicht, damit könnte man auch Variablen löschen, die vom Skript regulär benutzt werden (das Abschalten muß ja nicht zwingend als allererstes passieren).

  • htaccess mit "php_flag register_globals off"

Funktioniert nur, wenn der Hoster sowas zuläßt.

  • Die php.ini mit "register_globals off"

Funktioniert ganz sicher.

Kontaktiere deinen Provider. Der kann dir sicher helfen, beispielsweise indem er deinen Webspace auf einen anderen, passend konfigurierten Server verschiebt, oder indem er deinen Webspace lokal entsprechend konfiguriert, oder dir sagt, wie du das selbst machen kannst.

Wenn dein Provider dir nicht weiterhelfen kann, solltest du ihn wechseln.

- Sven Rautenberg

--
"Love your nation - respect the others."