Global_register_off umgehen
hi!
Einige Addons benötigen register_global auf ON. dies kann sicherheitslücken nach sich ziehen.
so kann man es umgehen:
in /lib/functions.lib.php nach dem <? bzw <?php am anfach folgendes einfügen
PHP-Code:
if (isset($HTTP_GET_VARS))
extract($HTTP_GET_VARS);
if (isset($HTTP_POST_VARS))
extract($HTTP_POST_VARS);
sieht bei mir so aus:
PHP-Code:
<?php
if (isset($HTTP_GET_VARS))
extract($HTTP_GET_VARS);
if (isset($HTTP_POST_VARS))
extract($HTTP_POST_VARS);
ini_set('zlib.output_compression_level', 6);
header("Cache-control: no-cache");
ob_start();
$db_host = "localhost";
hoffe es hilft manchen so wie es mir geholfen hat
Greez
RE: Global_register_off umgehen
hmm hast fehler hinbekommen wenn nicht meld dichmal..
find das auch ziemlich doff das einige noch so schreiben derweil ist es ein risiko faktor.
mfg tomi