SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Einführung in XHTML, CSS und Webdesign

Einführung in XHTML, CSS und Webdesign zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP Grundlagen
Hilfe Community Kalender Heutige Beiträge Suchen

PHP Grundlagen Hier kann über grundlegende Probleme oder Anfängerschwierigkeiten diskutiert werden

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 29.10.2004, 11:34:46
Benutzerbild von wolles
wolles wolles ist offline
Junior Member
 
Registriert seit: Apr 2002
Ort: Belgique
Beiträge: 180
Globale Variablen importieren

Hallo zusammen.

Habe mal eine Frage zu den globalen Variablen.
Ich habe vor längerer Zeit eine Seite geschrieben, in der ich noch nicht die $_GET und $_POST - Variablen benutzt habe, (funktioniert auch so weit noch auf dem Server, da register_globals (noch) auf ON steht)
Da ich jetzt aber auf meinem Rechner register_globals deaktiviert habe, und ich was an der Seite ändern muss, müsste ich jetzt alles umcoden.
Nun bin ich aber auf folgende Funktion gestossen:

import_request_variables ( string types [, string prefix])



die ich, um die Fehlermeldung wegen dem leeren Prefix zu unterdrücken, so:

PHP-Code:
@import_request_variables("GP"); 
in die betroffenen Seiten eingebaut habe.

Kennt jemand die Funktion, und weiß, ob irgendetwas dagegen spricht?
__________________
Wolles

Warum klettern Menschen auf einen Berg?
..vor allem, weil er da ist, Spock!
Mit Zitat antworten
  #2  
Alt 29.10.2004, 11:38:00
c4 c4 ist offline
SELFPHP Guru
 
Registriert seit: Jul 2002
Ort: Oberursel
Alter: 54
Beiträge: 4.748
Zitat:
Original geschrieben von wolles
Kennt jemand die Funktion, und weiß, ob irgendetwas dagegen spricht?
Nein und ja!

Glaubst Du, dass die Leute bei PHP sich das aus Spaß ausgedacht haben?
--> http://de.php.net/manual/en/security.globals.php
__________________
sic!
--> http://dbCF.de/
Mit Zitat antworten
  #3  
Alt 29.10.2004, 12:07:09
Benutzerbild von wolles
wolles wolles ist offline
Junior Member
 
Registriert seit: Apr 2002
Ort: Belgique
Beiträge: 180
Globale Variablen importieren

Ok, ich hab's zwar noch nicht ganz geblickt, aber ich werd mal ein bißchen mit dem Gedankenanstoss experimentieren und hoffentlich noch dahinter kommen.

Ist auch in dem Fall nicht ganz so schlimm, da die Variablenübertragung hauptsächlich im Konfigurationsmenü des Kunden eine Rolle spielt, welches in einem geschützten Verzeichnis liegt.
Das einzige, was ich auf der öffentlich zugänglichen Seite evt. überpüfen müsste, wäre dann nur ein Kontaktformular.

Danke
__________________
Wolles

Warum klettern Menschen auf einen Berg?
..vor allem, weil er da ist, Spock!
Mit Zitat antworten
  #4  
Alt 29.10.2004, 12:09:47
c4 c4 ist offline
SELFPHP Guru
 
Registriert seit: Jul 2002
Ort: Oberursel
Alter: 54
Beiträge: 4.748
Wie habe ich es doch mal so schön gelesen: "Prüf oder stirb." Und das gilt IMMER!
__________________
sic!
--> http://dbCF.de/
Mit Zitat antworten
  #5  
Alt 29.10.2004, 15:33:21
feuervogel feuervogel ist offline
SELFPHP Guru
 
Registriert seit: Jan 2004
Ort: Leipzig
Beiträge: 4.549
> müsste ich jetzt alles umcoden.

dann tu das bitte, gerade wenn das eine arbeit für einen kunden betrifft. er hat ein recht auf halbwegs sicheren code.
Mit Zitat antworten
  #6  
Alt 29.10.2004, 19:44:27
Benutzerbild von wolles
wolles wolles ist offline
Junior Member
 
Registriert seit: Apr 2002
Ort: Belgique
Beiträge: 180
Globale Variablen importieren

@Feuervogel

Seh ich im Prinzip auch so, aber wie gesagt, der betroffene Code ist im Konfig-Menü des Kunden, zu dem nur er Zutritt hat.

Die öffentlich zugänglichen Sachen werd ich natürlich ändern.
__________________
Wolles

Warum klettern Menschen auf einen Berg?
..vor allem, weil er da ist, Spock!
Mit Zitat antworten
  #7  
Alt 29.10.2004, 20:51:03
feuervogel feuervogel ist offline
SELFPHP Guru
 
Registriert seit: Jan 2004
Ort: Leipzig
Beiträge: 4.549
ach, und du meinst trotz diesem sicherheitsloch wird ausschließlich er zugang dazu haben?
Mit Zitat antworten
  #8  
Alt 30.10.2004, 20:18:50
Benutzerbild von wolles
wolles wolles ist offline
Junior Member
 
Registriert seit: Apr 2002
Ort: Belgique
Beiträge: 180
Sicherheitsloch

hmm. Eigentlich schon.

Der ganze Konfigbereich liegt in 'nem geschützten Verzeichnis und hat so nix mit der sichtbaren Seite zu tuen(abgesehen davon, daß die dort sichtbaren Inhalte editiert werden).
Oder hab ich da was wichtiges übersehen?
__________________
Wolles

Warum klettern Menschen auf einen Berg?
..vor allem, weil er da ist, Spock!
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:36:10 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt