Home | Registrieren | Einloggen | Suchen | Aktuelles


Forum » Allgemeines zu Suleitec.de » Neue PHP-Version? Antworten
Neue PHP-Version?

Sina
Foren-Team


Beiträge: 112


Also ich will Rieke jetzt nicht noch mehr belasten, wollte nur mal fragen, ob man in nächster Zeit PHP updaten könnte.
Mir geht es vor allem darum, dass eine GD Version ab 2.x unterstützt wird, damit man vernünftig Thumbnails erzeugen kann.
Des weiteren finde ich --enable-trans-id sehr gut, wobei es damit Nachteile geben kann, die ich nicht kenne.
"register_globals" würde ich ja auch "off" stellen. Jaja, tötet mich nur dafür, aber is erstens sicherer und meiner Meinnung nach sinnvoll. Mann kann es ja mit 2 Zeilen Code wieder so machen wie mit register_globals "on".

mfg

Sina

P.S: Muss grad auf einem absolut beschissen Server coden und mal wieder schätzen gelernt wie perfekt der i-net4you Server doch ist. Weiter so!


---
Google PageRank Calculator:
http://sina.eetezadi.de/inhalt/computer/tool/google_pagerank_calculator

  Profil   Website   Editieren   Zitieren

Adrian
Quasselstrippe


Beiträge: 246


register_globals kannst du dir auch selbst per .htaccess deaktivieren:
1:
php_flag register_globals off
oder wenn das nicht geht:
1:
php_value register_globals off



---
schaut mal auf http://www.planetcoding-server.net vorbei

  Profil   E-Mail   Website   Editieren   Zitieren

stalkerX
Mausakrobat


Beiträge: 183


das ist schon klar, adrian. die updates kommen aber nicht aus langer weile auf die welt, gell


---
.: Web 2.0 Entwickler & seine Notizen :.

  Profil   Website   Editieren   Zitieren

Sina
Foren-Team


Beiträge: 112


zumal es je rein gar nichts bringt register_globals per .htaccess auszuschalten.


---
Google PageRank Calculator:
http://sina.eetezadi.de/inhalt/computer/tool/google_pagerank_calculator

  Profil   Website   Editieren   Zitieren

Adrian
Quasselstrippe


Beiträge: 246



Sina schrieb am 2002-08-22 11:30 :
zumal es je rein gar nichts bringt register_globals per .htaccess auszuschalten.

warum nicht?


---
schaut mal auf http://www.planetcoding-server.net vorbei

  Profil   E-Mail   Website   Editieren   Zitieren

Sina
Foren-Team


Beiträge: 112


Weil sich am PHP-Code nichts ändert. Die Sicherheitsprobleme fuer den Server sind weiterhin da.

mfg

Sina


---
Google PageRank Calculator:
http://sina.eetezadi.de/inhalt/computer/tool/google_pagerank_calculator

  Profil   Website   Editieren   Zitieren

Adrian
Quasselstrippe


Beiträge: 246


Aber das Problem mit den unsichern Scripts ist weg...


---
schaut mal auf http://www.planetcoding-server.net vorbei

  Profil   E-Mail   Website   Editieren   Zitieren

Sina
Foren-Team


Beiträge: 112


Ja, oke das kann sein.

mfg

Sina


---
Google PageRank Calculator:
http://sina.eetezadi.de/inhalt/computer/tool/google_pagerank_calculator

  Profil   Website   Editieren   Zitieren

wiffbi
Pixelschubser


Beiträge: 3



Adrian schrieb am 2002-08-24 10:53 :
Aber das Problem mit den unsichern Scripts ist weg...



Gewagte Aussage ;) Nur weil ich vielleicht statt $var $_GET['var'] verwende, heißt das noch lange nicht, das mein Skript sicher ist.

Im Grunde kann ich mir dabei nur sicher sein, woher meine Variable $var kommt - nämlich aus $_GET. Was drinsteht ist aber nur in $_SERVER und $_SESSION gesichert - nämlich das, was ich reingeschrieben hab. $_GET, $_POST und $_COOKIE sind ja vom User mehr oder weniger leicht änderbar.

Also einfach einmal mehr überlegen, wenn man eine Variable verwendet, ob ich mir wirklich sicher bin, was ihr Wert ist.

Einen netten Artikel dazu gibt es hier: http://www.zend.com/zend/art/art-oertli.php

rich

  Profil   Editieren   Zitieren
 

Antworten
Nach oben