dedlfix: Problem, die php.ini Ausfindig zu machen/zu dumpen.

Beitrag lesen

echo $begrüßung;

Ich bin bei all-inkl. Es geht aber nicht direkt um Erweiterungen, ich moechte eine Instanz von Joomla bei mir installieren, und das  empfiehlt einem aus Sicherheitsgruenden folgende Parameter zu setzen:
magic_quotes_gpc = On
register_globals = Off

Ein System, das diese Einstellungen empfiehlt würde ich ungern einsetzen wollen.
Magic Quotes sind nicht der richtige Weg, um SQL-Injections zu verhindern, weil dieses Feature zu viel Kollateralschaden macht. (Siehe auch https://forum.selfhtml.org/?t=163593&m=1065499).
Wenn ein Script nur dann sicher ist, wenn register_globals ausgeschaltet ist, dann ist das auch recht bedenklich, sagt das doch im Prinzip aus, dass der Programmierer sich nicht um eine ordentliche Variableninitialisierung vor dem ersten lesenden Zugriff gekümmert hat.

Beide Einstellungen lassen sich nicht mehr im Script setzen, weil diese Features schon vor dem Scriptstart ihr Unwesen treiben. Wenn dir der Provider keine Möglichkeit mitteilt, diese Werte für dein Verzeichnis umzustellen, ist das ein weiterer Grund gegen den Einsatz dieser Software.

Das ich die php.ini direkt nicht aendern kann, weiss ich, aber es ist ja moeglich, lokale php.ini-Dateien anzulegen, die dann die vom Anbieter ueberschreiben. Jedoch traue ich mir nicht zu, eine vernuenftige Konfiguration von Null auf zusammenszustellen, und wuerde deshalb gerne die von all-inkl auslesen und nur die beiden Werte aendern.

Ein Aufruf von phpinfo() liefert dir alle Werte, die der Provider eingestellt hat.

echo "$verabschiedung $name";