Engin: SQL-Injektionen, CrossSite Scripting, Affenformular u. Usability

Beitrag lesen

Hi dedlfix,

Bei 1&1 ist es so, dass in dem Verzeichnis, aus dem ein PHP-Script gestartet wird, eine dort liegende php.ini die globale 1&1-php.ini komplett außer Kraft setzt. Es ist empfehlenswert, vor dem Anlegen einer eigenen php.ini via phpinfo() die von 1&1 gesetzten Werte auszulesen und dann zu schauen, welche sich nach dem Anlegen der eigenen php.ini geändert haben -

Danke für den Hinweis, da haben sich tatsächlich einige Werte geändert,
das hätte ich garnicht gemerkt.

browscap /usr/local/lib/browscap.ini   standard
browscap no value                      meine .ini

error_reporting    2037                       standard
error_reporting    no value                   meine .ini

magic_quotes_gpc On                    Standard
magic_quotes_gpc Off                   meine .ini

max_execution_time 50000                 Standard
max_execution_time 30                    meine .ini

memory_limit         40M                   Standard
memory_limit         8M                    meine .ini

upload_max_filesize 20M                   Standard
upload_max_filesize 2M                    meine .ini

url_rewriter.tags
a=href,area=href,frame=src,form=fakeentry,fieldset= standard

url_rewriter.tags
a=href,area=href,frame=src,form=,fieldset=              meine .ini

REDIRECT_UNIQUE_ID  **************      geändert

UNIQUE_ID          **************      geändert

Werd mal recherchieren, was davon ich so haben möchte und was besser nicht.

Du musst in jedem Verzeichnis, in dem ein Script gestartet werden soll, so eine php.ini anlegen, alternativ einen Symlink auf eine php.ini eines anderen Verzeichnisses. Es gilt jeweils nur die php.ini des Script-Startverzeichnisses.

Die User eingaben wollte ich eh nur aus diesem einen Verzeichnis steuern,
das Verzeichnis werde ich noch mit einem Login versehen.
Das was ich vorhab ist ja eh keine so grosse Sache, lesen sollen alle User, Texte hinzufügen nur registrierte.

/kunden/engin/includes <- ohne Domain. Inhalte übers Web nicht direkt erreichbar.

Wie mach ich denn sowas bzw. was ist das Stichwort? Also das es nicht übers Web erreichbar ist,
höre ich zum ersten mal.

Grüße,
Engin
 GYRO

0 59

FORM-tag behindert mein JS!

Abbadon
  • javascript
  1. 0
    ChrisB
    1. 0
      Abbadon
      1. 0
        Felix Riesterer
        1. 0
          Abbadon
          1. 0
            Felix Riesterer
            1. 0
              Abbadon
              1. 0
                Felix Riesterer
                1. 0
                  Abbadon
                  1. 0
                    Felix Riesterer
                    1. 0
                      Abbadon
                      1. 1

                        brauchbare Problembeschreibungen verfassen

                        ChrisB
                        • sonstiges
                        1. 0
                          Abbadon
                  2. 7

                    SQL-Injektionen, CrossSite Scripting, Affenformular u. Usability

                    Dennis
                    • programmiertechnik
                    1. 0
                      Abbadon
                    2. 0
                      Engin
                      1. 0
                        Abbadon
                        1. 3
                          dedlfix
                      2. 0
                        Abbadon
                        1. 0
                          ChrisB
                          1. 0
                            Abbadon
                            1. 0
                              Auge
                      3. 2
                        dedlfix
                        1. 0
                          Engin
                          1. 0
                            dedlfix
                            1. 0
                              Engin
                              1. 0
                                Dennis
                                1. 0
                                  Dennis
                                  1. 0
                                    Engin
                                    1. 1
                                      dedlfix
                                      1. 0
                                        Engin
                                        1. 0
                                          dedlfix
                                          1. 0
                                            Engin
                                            1. 0
                                              dedlfix
                                              1. 0
                                                Engin
                                                1. 0
                                                  dedlfix
                                                  1. 0
                                                    Engin
                                                    1. 0
                                                      dedlfix
                                                      1. 0
                                                        Engin
                                                        1. 0
                                                          dedlfix
                                                          1. 0
                                                            Engin
                                                            1. 0
                                                              dedlfix
                                                              1. 0
                                                                Engin
                                                                1. 0
                                                                  dedlfix
                                                                  1. 0
                                                                    Engin
                                                                    1. 0
                                                                      dedlfix
                                                                      1. 0
                                                                        Engin
                                2. 0
                                  dedlfix
                                  1. 0
                                    Struppi
                                    1. 0
                                      Christian Seiler
                                      1. 0
                                        Struppi
                                        1. 0
                                          Christian Seiler
                                      2. 0
                                        Christian Seiler
                                    2. 0
                                      dedlfix
                                      1. 0
                                        Struppi
                                        1. 0
                                          dedlfix
                                          1. 0
                                            Struppi
                                            1. 1
                                              dedlfix
                                              1. 0
                                                Struppi