Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Не работает Get запрос 
:(
    Опции темы
Artem91
Дата 1.2.2008, 17:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 57
Регистрация: 13.7.2007

Репутация: нет
Всего: нет



На моем сайте перестали передаваться данные через адресную строку, раньше все было нормально. Кто знает, что нужно сделать, чтобы вернуть нормальную функциональность сайта? Поподробнее пожалуйста!!! С уважением.
PM MAIL   Вверх
Сумасшедший
Дата 1.2.2008, 18:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



Artem91, Странно, но мне кажется, что я Вас понимаю: проверьте не менялся ли register_globals, если Вы используете похапе. Если нет, опишите проблему более подробно.


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Artem91
Дата 4.2.2008, 12:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 57
Регистрация: 13.7.2007

Репутация: нет
Всего: нет



Проблема решена, просто хостинг перешел на PHP5 (кстати, даже не сообщив об этом), а сайт на 4 был написан, пришлось переделывать!!
PM MAIL   Вверх
SeregaGREY
Дата 28.4.2008, 10:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 108
Регистрация: 28.7.2006

Репутация: нет
Всего: 0



а можно ли настроить пхп5 чтобы он обрабатывал $_GET['parametr'] как $parametr как это делается в пхп4 или придётся ставить пхп4? скрипты все написаны через $parametr а не через $_GET['parametr'] и если все скрипты переписывать уйдёт вечность  smile 
PM MAIL   Вверх
Сумасшедший
Дата 28.4.2008, 11:18 (ссылка) |  (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



register_globals On

Добавлено через 2 минуты и 2 секунды
Цитата(SeregaGREY @  28.4.2008,  10:23 Найти цитируемый пост)
все скрипты переписывать уйдёт вечность

Поиск по всем файлам и замена - минут 5. Проверка работы всего - несколько часов.


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Fortop
Дата 28.4.2008, 19:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Сумасшедший @  28.4.2008,  11:18 Найти цитируемый пост)
register_globals On

Вот этого делать НЕ НАДО!


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Exaktus
Дата 28.4.2008, 22:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 135
Регистрация: 15.4.2007

Репутация: 3
Всего: 4



Цитата

Вот этого делать НЕ НАДО! 
Почему?
--------------------
Ничто так не бодрит по утрам, как свежеупавший сервер
PM MAIL   Вверх
Feldmarschall
Дата 28.4.2008, 22:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 1
Всего: 32



Fortop, да ладно тебе. При разработке - я бы согласился.
А для рабочего сайта, людям, которые не разбираются в пхп, такие запреты просто не имеют смысла.
Один сайт все равно картины не изменит - ты бы знал, сколько их в инете лежит, под регистер глобалс и с готовыми инъекциями. Большинство. Не ломают их только потому, что они никому не нужны =)
Да и методы подгонки сайта под новые требования зачастую оказываются хуже, чем просто врубить глобалсы в конфиге.
Накопает такой сайтовладелец гениальный скрипт foreach POST $$key=$value - и прощай переменные SERVER.
Так что пусть уж будут глобалсы.

PM   Вверх
Fortop
Дата 29.4.2008, 00:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2200
Регистрация: 13.11.2007
Где: Донецк

Репутация: 2
Всего: 42



Цитата(Exaktus @  28.4.2008,  22:25 Найти цитируемый пост)
Почему? 

Feldmarschall, уже ответил - безопасность.
Единственное, в чем я не согласен, это в том, что не стоит обращать на это внимание. Хотя таких сайтов действительно большинство.

Я для эксперимента понаблюдал за одним очень редкопосещаемым сайтом - 4ре взлома за месяц. В двух случаях на сайт поставили бекдор.
И ломали ведь новички. 
Потом была добавлена всего лишь простая проверка на список разрешенных значений передаваемых через URL(15 минут работы) и за следующие 3 месяца - ни одного взлома. И да, все это было при Register Globals = On;

Мелочь ведь - проверять все приходящие от пользователя значения, а почти никто не делает - потому что не приучены.


--------------------
Мир это Я.
Живее всех живых.
PM MAIL   Вверх
Сумасшедший
Дата 29.4.2008, 08:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 13
Всего: 107



Fortop, Я и чаще наблюдал такое. И знаю что делать не стоит, но человек просит эвтаназии. Почему не помочь?


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование Web серверов и Web служб | Следующая тема »


 




[ Время генерации скрипта: 0.0850 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.