הרשם | שאלות ותשובות | רשימת חברים | לוח שנה | הודעות מהיום | חיפוש |
|
|
כלים לאשכול | תצורת הצגה |
30-06-06, 12:52 | # 1 |
אין כמו ב127.0.0.1
|
קובץ הphp.ini לא נראה לכם? הגיע הזמן לשנות אותו!
שלום,
כתבתי לפני שבועיים בערך הודעה על REGISTER GLOBALS. מצאתי את הפתרון אבל רק אחרי 3 ימים, ויש את חוק ההקפצה ולא היה לי כוח לשלוח הודעה פרטית עם בקשה להקפצה אז.. הינה משהו קטן שרובכם תשמחו לקבל הוראות שימוש - העתיקו את הקוד. צרו באתרכם (איפה שהקובץ index.php) את הקובץ .htaccess (כולל הנקודה). קוד:
.htaccess עכשיו ככה: בPHP.INI יש ערכים. לא מצאתי דרך לשנות את הערכים שהם סטרינג או אינט (string / int) אבל הצלחתי לשנות את הבולאנים (boolean). וכדי ליעל במעט את PHP, וכדי למנוע סיכוני אבטחה עשיתי: קוד:
RewriteEngine On RewriteBase / RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d php_flag register_globals off php_flag register_argc_argv off php_flag short_open_tag off php_flag asp_tags off php_flag ignore_user_abort on Order allow,deny Allow from all php_flag register_globals off מבטל REGISTER GLOBALS php_flag register_argc_argv off מייעל מעט את PHP ומוחק 2 משתנים כבדים מהגלובאלי SERVER php_flag short_open_tag off גם מייעל מעט את PHP ומבטל אפשרות של תגים קצרים (<??>). יכול גם לשמש הפוך (On) ואז זה מופעל במקום מופסק php_flag asp_tags off אני לא בטוח שמייעל אבל אם לא משתמשים אז חבל שיהיה דלוק. php_flag ignore_user_abort on חשוב למדי, זה יכול ליצור שגיאת אבטחה רצינית אם זה על off. מה שזה עושה- מונע מהמשתמש לעצור את הסקריפט באמצע פעולה וכךלעצור למשל שאילתא באמצע ולהרוס את המסד או משהו כזה זהו, מה שלפני ואחר כך זה שטויות, את מה שלפני חייבים לשים, את מה שאחר כך אני לא בטוח. תהנו =] עומר. רוצים עוד HTACCESS? תבקשו פה, אם לא חבל שאני אשלח, כי זה לא במחשב הזה.. אם כן, תגידו. שוב, תהנו. =] עריכה קטנה... חשוב לציין ש-SAFE MODE לא יכול להתבטל מזה לצערי.. Last edited by BlueNosE; 30-06-06 at 13:05.. |
30-06-06, 13:00 | # 2 |
הוסטסניון
|
תודה רבה! שימושי!
__________________
|
30-06-06, 13:37 | # 3 |
אין כמו ב127.0.0.1
|
בבקשה =]
תגובות? P: |
30-06-06, 15:58 | # 4 |
הוסטסניון
|
א) ידוא ותודה
ב) מי שיעשה php_flag register_globals off כלום לא יעבוד טוב יענו אי אפשר יהיה ליצור משתנים וזה ג-ר-ו-ע אז תמחוק את זה מהפקודה כל השאר פצץ ותגיד מה הפקודה להגדיל את כמות החיבורים למסד ? שכחתי פשוט בלאט Last edited by Kuchi; 30-06-06 at 16:05.. |
30-06-06, 16:44 | # 5 |
משתמש - היכל התהילה
|
ב"ה
אדיר, תודה!!!
__________________
קו ישר, כי אפשר גם אחרת |
30-06-06, 16:49 | # 6 |
חבר וותיק
|
תודה =]
אבל מה הברירת מחדל בשרת של כל דבר? |
30-06-06, 16:50 | # 7 | |
Whatever
|
ציטוט:
PHP קוד:
__________________
תומר |
|
30-06-06, 16:54 | # 8 | |
משתמש - היכל התהילה
|
ציטוט:
אפשר לקבל אותו עם הפונקציה: http://il.php.net/manual/en/function.ini-get.php
__________________
קו ישר, כי אפשר גם אחרת |
|
30-06-06, 16:54 | # 9 | |
חבר וותיק
|
ציטוט:
|
|
30-06-06, 16:56 | # 10 | |
Whatever
|
ציטוט:
__________________
תומר |
|
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|