- Home
- Categorie
- Coding e Sistemistica
- Joomla!
- Register_globals in htaccess,dove ma messo?
-
Magic Quote è cosa diversa, previene gli attacchi Code Injections. Generalmente non c'è bisogno di metterlo su ON anche perchè rallenta il sito.
Register Globals invece previene gli attacchi tramite variabili. Questo è preferibile settarlo a OFF. Ho fatto una ricerca su internet e se hai un server Linux dovresti essere in grado di modificare .htaccess.
Controlla anche su questo forum, ci sono varie discussioni in merito.
-
Si infatti htaccess lo modifico e scrivo la riga che mi è stata consigliata ma nel pannello di amministrazione mi da sempre lo stesso avvertimento.
Ho controllato e in tutti c'è scritto di aggiungere quella riga, aggiunta... ma come ho detto joomla non ne vuole sapere.
Bua
Grazie mille della delucidazione.
-
ciao,
ho lo stesso problema,come hai risolto?razie
-
Ciao Canados,
non ho risolto.
La modifica probabilmente va fatta nel file php.ini a cui noi non possiamo accedere sull'hosting.
In locale sì, infatti ho risolto, ma solo sul mio pc.
In htaccess ho messo la stringa consigliata dagli altri ma in remoto non ne vuole sapere.
-
Se nel php.ini non è abilitata quella voce, non puoi risolvere...
Per avere accesso a quella funzione, devi avere un piano hosting che ti dia la possibilità di accedere al file php.ini, come giustamente replicato da pikadilly, altrimenti puoi contattare il tuo provider e chiedere se possono abilitare tale funzione.
-
@GloboGsm said:
Se nel php.ini non è abilitata quella voce, non puoi risolvere...
Per avere accesso a quella funzione, devi avere un piano hosting che ti dia la possibilità di accedere al file php.ini, come giustamente replicato da pikadilly, altrimenti puoi contattare il tuo provider e chiedere se possono abilitare tale funzione.
ciao Pikadilly e GloboGsm
mannaggia, ma come può essere così complicato.
Quindi scrivo ad aruba se mi attivano la funzione
php_value register_globals 0
nel file php.ini?
-
Io non mi sono mai posto il problema del register_globals, in quanto se tieni sempre aggiornati tutti i componenti, è difficile che ricevi attacchi, comunque, se proprio vuoi, contatta il provider e vedi cosa dicono...
ricordo però, che possono capitare script che per lavorare correttamente, necessitano del parametro su ON, quindi vedi tu.
-
Anche io ho smesso di pormi il problema per ora, vediamo in futuro che succede.
-
@pikadilly said:
Anche io ho smesso di pormi il problema per ora, vediamo in futuro che succede.
ehi ehi
forse ho risolto
prova così e fammi saperecrea un file e chiamalo php.ini
mettici
register_globals = 0inseriscilo nella cartella installation
da me sembra ok adesso
-
@Canados said:
ehi ehi
forse ho risolto
prova così e fammi saperecrea un file e chiamalo php.ini
mettici
register_globals = 0inseriscilo nella cartella installation
da me sembra ok adesso
rettifico,nella cartella administrator
-
E'vero funziona...
Mi domando se sia così semplice...LOL
E' da un pò che non metto mano a joomla.
-
@pikadilly said:
E'vero funziona...
Mi domando se sia così semplice...LOL
E' da un pò che non metto mano a joomla.
a quanto pare è così che funziona, ho seguito il consiglio di un tipo su non so quale sito
-
Mettendolo nella cartella administrator a me non va
e metterlo nella cartella installation non serve a nulla perchè alla fine dell'installazione quella cartella va cancellata.
Vabbè..
-
@Sinistar said:
Mettendolo nella cartella administrator a me non va
e metterlo nella cartella installation non serve a nulla perchè alla fine dell'installazione quella cartella va cancellata.
Vabbè..
basta metterlo sono in administrator
-
Scusate, di direttive del genere non sono molto pratico, ma per quello che so io un file messo nella cartella administrator ha effetto solo in quella cartella e nelle cartelle sottostanti, non in quelle superiori. Quindi, secondo me, l'unico effetto che avete e che entrando nel pannello di amministrazione il register globals è a posto, ma per il resto del sito no.
Forse mi sbaglio però
-
Quoto bsaett, dovrebbere esse proprio cosi...non vedete l'avviso, ma il php.ini non penso che dia rilevanza ad un'istruzione esterna, rispetto alla sua direttiva principale.
-
Era quello che volevo dire io...
-
Per quanto riguarda il PHP.ini deve essere il provider a concedere l'accesso. Dovete chiedere all'assistenza. Inoltre ogni modifica al PHP.ini necessita di riavvio del server, cosa che non può fare l'utente.
In genere è possibile sovrascrivere le direttive tramite .htaccess che non necessita di riavvio del server, visto che è letto ad ogni richiesta al server.
Provate a chiedere all'assitenza i corretti parametri per l'htaccess.
-
@bsaett said:
Per quanto riguarda il PHP.ini deve essere il provider a concedere l'accesso. Dovete chiedere all'assistenza. Inoltre ogni modifica al PHP.ini necessita di riavvio del server, cosa che non può fare l'utente.
In genere è possibile sovrascrivere le direttive tramite .htaccess che non necessita di riavvio del server, visto che è letto ad ogni richiesta al server.
Provate a chiedere all'assitenza i corretti parametri per l'htaccess.
ok..chiederò ad aruba. Scusa, cosa dovrei chiedere esattamente? Informazioni su come impostare il file htacess per joomla?
thanks
-
Potresti chiedere direttamente come impostare il REGISTER GLOBALS ad OFF.