![]() |
|
![]() ![]() ![]() |
|
Artem91 |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 57 Регистрация: 13.7.2007 Репутация: нет Всего: нет |
На моем сайте перестали передаваться данные через адресную строку, раньше все было нормально. Кто знает, что нужно сделать, чтобы вернуть нормальную функциональность сайта? Поподробнее пожалуйста!!! С уважением.
|
|||
|
||||
Сумасшедший |
|
|||
Чилавек-Каропка ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1503 Регистрация: 15.8.2004 Где: Москва Репутация: 13 Всего: 107 |
Artem91, Странно, но мне кажется, что я Вас понимаю: проверьте не менялся ли register_globals, если Вы используете похапе. Если нет, опишите проблему более подробно.
-------------------- Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас! |
|||
|
||||
Artem91 |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 57 Регистрация: 13.7.2007 Репутация: нет Всего: нет |
Проблема решена, просто хостинг перешел на PHP5 (кстати, даже не сообщив об этом), а сайт на 4 был написан, пришлось переделывать!!
|
|||
|
||||
SeregaGREY |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 108 Регистрация: 28.7.2006 Репутация: нет Всего: 0 |
а можно ли настроить пхп5 чтобы он обрабатывал $_GET['parametr'] как $parametr как это делается в пхп4 или придётся ставить пхп4? скрипты все написаны через $parametr а не через $_GET['parametr'] и если все скрипты переписывать уйдёт вечность
![]() |
|||
|
||||
Сумасшедший |
|
|||
Чилавек-Каропка ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1503 Регистрация: 15.8.2004 Где: Москва Репутация: 13 Всего: 107 |
register_globals On
Добавлено через 2 минуты и 2 секунды Поиск по всем файлам и замена - минут 5. Проверка работы всего - несколько часов. -------------------- Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас! |
|||
|
||||
Fortop |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2200 Регистрация: 13.11.2007 Где: Донецк Репутация: 2 Всего: 42 |
-------------------- Мир это Я. Живее всех живых. |
|||
|
||||
Exaktus |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 135 Регистрация: 15.4.2007 Репутация: 3 Всего: 4 |
--------------------
Ничто так не бодрит по утрам, как свежеупавший сервер |
|||
|
||||
Feldmarschall |
|
|||
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 1 Всего: 32 |
Fortop, да ладно тебе. При разработке - я бы согласился.
А для рабочего сайта, людям, которые не разбираются в пхп, такие запреты просто не имеют смысла. Один сайт все равно картины не изменит - ты бы знал, сколько их в инете лежит, под регистер глобалс и с готовыми инъекциями. Большинство. Не ломают их только потому, что они никому не нужны =) Да и методы подгонки сайта под новые требования зачастую оказываются хуже, чем просто врубить глобалсы в конфиге. Накопает такой сайтовладелец гениальный скрипт foreach POST $$key=$value - и прощай переменные SERVER. Так что пусть уж будут глобалсы. |
|||
|
||||
Fortop |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2200 Регистрация: 13.11.2007 Где: Донецк Репутация: 2 Всего: 42 |
Feldmarschall, уже ответил - безопасность. Единственное, в чем я не согласен, это в том, что не стоит обращать на это внимание. Хотя таких сайтов действительно большинство. Я для эксперимента понаблюдал за одним очень редкопосещаемым сайтом - 4ре взлома за месяц. В двух случаях на сайт поставили бекдор. И ломали ведь новички. Потом была добавлена всего лишь простая проверка на список разрешенных значений передаваемых через URL(15 минут работы) и за следующие 3 месяца - ни одного взлома. И да, все это было при Register Globals = On; Мелочь ведь - проверять все приходящие от пользователя значения, а почти никто не делает - потому что не приучены. -------------------- Мир это Я. Живее всех живых. |
|||
|
||||
Сумасшедший |
|
|||
Чилавек-Каропка ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1503 Регистрация: 15.8.2004 Где: Москва Репутация: 13 Всего: 107 |
Fortop, Я и чаще наблюдал такое. И знаю что делать не стоит, но человек просит эвтаназии. Почему не помочь?
-------------------- Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас! |
|||
|
||||
![]() ![]() ![]() |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование Web серверов и Web служб | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |