Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 19

Thema: Global_register_off umgehen

  1. #1
    Benutzer
    Registriert seit
    08.07.2006
    Beiträge
    53

    Global_register_off umgehen

    hi!

    Einige Addons benötigen register_global auf ON. dies kann sicherheitslücken nach sich ziehen.

    so kann man es umgehen:

    in /lib/functions.lib.php nach dem <? bzw <?php am anfach folgendes einfügen

    PHP-Code:
    if (isset($HTTP_GET_VARS)) 
    extract($HTTP_GET_VARS); 
    if (isset(
    $HTTP_POST_VARS)) 
    extract($HTTP_POST_VARS); 
    sieht bei mir so aus:

    PHP-Code:
    <?php
    if (isset($HTTP_GET_VARS)) 
    extract($HTTP_GET_VARS); 
    if (isset(
    $HTTP_POST_VARS)) 
    extract($HTTP_POST_VARS);
    ini_set('zlib.output_compression_level'6);
    header("Cache-control: no-cache");
    ob_start();
    $db_host        "localhost";
    hoffe es hilft manchen so wie es mir geholfen hat

    Greez

  2. #2
    tomi28
    Gast

    RE: Global_register_off umgehen

    hmm hast fehler hinbekommen wenn nicht meld dichmal..
    find das auch ziemlich doff das einige noch so schreiben derweil ist es ein risiko faktor.


    mfg tomi

  3. #3
    Erfahrener Benutzer Avatar von MK75
    Registriert seit
    08.07.2006
    Beiträge
    272
    Schreibe mal Deinem Hoster, der schaltet das sicher sofort an, da habe ich noch nie was schlechtes in die Richtung gehört, naja, außer von ev**** vielleicht.

  4. #4
    tomi28
    Gast
    das zu umgehen ist nicht schwer ist eine zeile code nur da bringt es mir nix was er da gepostet hat brache das was er als erstes ausliest.

  5. #5
    Neuer Benutzer
    Registriert seit
    08.07.2006
    Beiträge
    8
    Original von MK75
    Schreibe mal Deinem Hoster, der schaltet das sicher sofort an, da habe ich noch nie was schlechtes in die Richtung gehört, naja, außer von ev**** vielleicht.
    Yep, EV***** schaltet gar nichts on! LEIDER.

  6. #6
    tomi28
    Gast
    recht hat er...

    bin selber hoster...
    bei uns bleibts auch aus

  7. #7
    Erfahrener Benutzer Avatar von MK75
    Registriert seit
    08.07.2006
    Beiträge
    272
    Naja, einer macht es so, der nächste so, was soll an der Sache denn so schlimmes sein, das es aus bleibt, würde mich mal interessieren.

  8. #8
    tomi28
    Gast
    wenn register global auf on ist kannst du wenn du ahnung hast denn server komplett darüber steuern wenn das kein vorwand ist das aus zu machen versteh ich die welt nichtmehr

    kannst vieles manipulieren

    90% der hoster habens off und finds auch gut so

    wer zechen und so hat die nicht gehn sollen sich bei mir melden hab sie schon geändert das mit register global off auch gehn

    mfg tomi

  9. #9
    Erfahrener Benutzer
    Registriert seit
    27.08.2006
    Beiträge
    119
    Hab das Problem bei der neuanmeldung.

    Geben Daten alle ein, gehe auf anmelden und das passiert nicht weiter.


    Hillffffe

  10. #10
    Neuer Benutzer
    Registriert seit
    15.07.2006
    Beiträge
    11
    Wenn es mit obigem Code nicht funktioniert
    versuche folgendes in die functions.lib.php zu setzen:

    PHP-Code:
    extract($_REQUEST,EXTR_SKIP); 

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Paidbanner Wartezeit umgehen
    Von MoRaMedia im Forum Sicherheitslücken
    Antworten: 63
    Letzter Beitrag: 22.09.2010, 20:06
  2. 30 Tage für eine Neuanmeldung gesperrt umgehen
    Von S.Schmietow im Forum Support zum VMSone
    Antworten: 4
    Letzter Beitrag: 23.10.2008, 21:34

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •