VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Не спать! Ахтунг! Подъём! Быстро сбегали к себе в админку, обслуживание - показать инфо о пхп, в поиск в браузере вбили register_globals - что там?
OFF - ок, всё хорошо, спите спокойно
ON - трусим/пинаем хостера/сисадмина, выключаем к такой-то матери и можно спать спокойно
Хостер строит глазки? не понимает, про что речь? есть решение местного масштаба:
Quote:
Originally Posted by Fiesta
выяснила, что на сервере включена опция register_globals, обратилась в техподдержку, посоветовали прописать в .htaccess строку php_flag register_globals off
100% гарантии этот метод не даст, сработает при условии, если... если... если... но попробовать-то можно!
Админы! Помните: безопасность - это вам не просто так, безопасностью надо заниматься конкретно! Оффтоп
кто узнает, что за фраза была изначально, получит конфетку
можно запихать на хук init_startup или вообще впилить в код файла init.php до инициализации всех хуков
это на тот случай, когда хостер по каким то причинам не хочет изменять настройки
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 636
0
Эх) помню темку здесь пользователь создавал, тоже по глобалсу)))
PS. А я всю жизнь думал, что данную функцию вообще для разработчиков придумали)
Зачем хостеры ее включают - мне не понятно)
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 7723
0
может и не хостеры, а требования из инструкций по инсталлу, какого то скрипта (хотя ни разу не встречал такого) + свой сервак/vps, вот узеры и включают сами
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by StenLi
Зачем хостеры ее включают - мне не понятно)
вот именно
в многолетней давности темке на ачате так и сказано: на хороших хостингах оно офф
Quote:
Originally Posted by kerk
может и не хостеры, а требования из инструкций по инсталлу, какого то скрипта (хотя ни разу не встречал такого) + свой сервак/vps, вот узеры и включают сами
ну возможно... только почему потом, когда я пишу хозяину проекта, "у тебя включено register_globals, это дыра!" - он делает большие глаза и восемь раз переспрашивает, о чём речь?
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 636
0
Quote:
Originally Posted by kerk
вот узеры и включают сами
Сами включают, значит знают, что они делают, вот пусть и платятся за это.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 7723
1
Quote:
Originally Posted by StenLi
вот пусть и платятся за это.
бывает, что платят другие
@CUDD
Простоузер
Join Date: Jul 2012
Posts: 19
Версия vB: 3.8.7
Пол:
Reputation:
Novice 4
Репутация в разделе: 0
0
Quote:
Originally Posted by Luvilla
Быстро сбегали к себе в админку, обслуживание - показать инфо о пхп
Quote:
Warning: phpinfo() has been disabled for security reasons in [path]/admincp/index.php on line 1102
admincp/index.php:
PHP Code:
// ################################ SHOW PHP INFO #############################
if ($_REQUEST['do'] == 'phpinfo') { if (is_demo_mode()) { print_cp_message('This function is disabled within demo mode'); } else { phpinfo(); exit; } }
Спросил у хостера на счет register_globals. Вот что ответили:
Quote:
На весь сайт изменения
добавляем строку в .htaccess
suPHP_ConfigPath /home/*LOGIN*/
создайте php.ini и ложите туда необходимые настройки
Luvilla
Гость
Posts: n/a
что-то в этом есть...
phpinfo() has been disabled for security reasons, но при этом register_globals=ON
красиво...