globe: Suhosin zerstört PHPs Session-Management?

Beitrag lesen

n'abend,

mein Provider hat vor einigen Tagen ankündigungslos Suhosin installiert.

Suhosin is a bitch™.
Und 'nen Providerwechsel würde ich nach solchen Aktionen auch ernsthaft in Betracht ziehen.

php_flag suhosin.cookie.encrypt Off
php_flag suhosin.session.encrypt Off

Wenn ich die Stunden zusammenzähle, die mir dieses mistige "SecurityPatch" schon abverlangt hat, könnte ich locker mal wieder in Urlaub gehen... :/

Konfiguriere deinen Webserver, sodass tourenwelt.info auf www.tourenwelt.info weiterleitet. Andernfalls wird deine Seite unter zwei verschiedenen Domains zur Verfügung gestellt. (Macht kein Spaß mit Cookies und SEO).

Du solltest mal alle Werte deiner suhosin Konfiguration (siehe phpinfo()) bereitstellen.

möglicherweise willst du mal simulation aktivieren?

weiterhin schönen abend...

--
#selfhtml hat ein Forum?
sh:( fo:# ch:# rl:| br:> n4:& ie:{ mo:} va:) de:] zu:} fl:( ss:? ls:[ js:|