Back to top

Autore Topic: Register_globals settabili su OFF solo con .htaccess  (Letto 3665 volte)

Offline Rospo

  • Nuovo arrivato
  • *
  • Post: 17
    • Mostra profilo
Dopo l'installazione di Joomla 1.0.11 su un server condiviso (per cui non ho accesso al file php.ini) ho seguito tutte le istruzioni per metterlo in sicurezza, compreso il settare a OFF le register_globals nel file global.php. Nonostante questo il pannello di controllo continuava ad esporre il messaggio che register_globals era settata su ON. Ho fatto diversi controlli, compreso uploadare direttamente un file già modificato che ho scaricato proprio dal forum (giusto per sicurezza che non sia diventato troppo rinco...). Ma niente.
Sembra esserci un settaggio superiore rispetto a quello nel global.php a cui Joomla sembra essere sensibile.
Ho visto non so quanti messaggi a riguardo, ma nessuno con il mio stesso problema.
Ho allora adottato l'uso del file .htaccess aggiungendo una stringa con un flag che setta le register_globals su off, e questa volta Joomla ha smesso di segnalarmi il problema di
sicurezza.

Può essere che lo stesso settaggio nel global.php non venga accettato da Joomla, ma dal file .htaccess si?

Il file .htaccess l'ho messo in dominio.com/site/, quindi a livello del file index.php di Joomnla. Va bene o deve stare al livello superiore?

Offline giak

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1259
  • Sesso: Maschio
    • Mostra profilo
Re: Register_globals settabili su OFF solo con .htaccess
« Risposta #1 il: 19 Nov 2006, 01:31:12 »
il file .htaccess gestisce apache quindi e' superiore a joomla. si va bene dove lo hai inserito
webmaster
www.egiakweb.net
 Developer pgDesigner - Datamodel designer for PostgreSQL pgdesigner.sourceforge.net  I belive! Free as in Freedom www.gnu.org

Offline Rospo

  • Nuovo arrivato
  • *
  • Post: 17
    • Mostra profilo
Re: Register_globals settabili su OFF solo con .htaccess
« Risposta #2 il: 19 Nov 2006, 10:43:29 »
Grazie per la conferma, Giak.

Ma secondo te quanto è normale che la modifica al file global.php fosse ininfluente? Forse che nel file .htaccess a monte sono settate su on e quindi ci vuole un .htaccess a valle per modificarne il settaggio? (ragionamento basato sulla tua affermazione che il file globals.php è subordinato all'.htaccess).

Offline Bettinz

  • Instancabile
  • ******
  • Post: 2235
  • Sesso: Maschio
  • Mentre pensi, spesso perdi l'occasione.
    • Mostra profilo
Bettinz.com

Offline giak

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1259
  • Sesso: Maschio
    • Mostra profilo
Re: Register_globals settabili su OFF solo con .htaccess
« Risposta #4 il: 20 Nov 2006, 15:07:38 »
comunque ogni faccia come vuole, ma io preferisco rinunciare a certi componenti piuttosto che mettere register global attivo!
webmaster
www.egiakweb.net
 Developer pgDesigner - Datamodel designer for PostgreSQL pgdesigner.sourceforge.net  I belive! Free as in Freedom www.gnu.org

Offline Rospo

  • Nuovo arrivato
  • *
  • Post: 17
    • Mostra profilo

Offline gallus

  • Abituale
  • ****
  • Post: 1771
  • Sesso: Maschio
  • Gens Joomla
    • Mostra profilo
Re: Register_globals settabili su OFF solo con .htaccess
« Risposta #6 il: 20 Nov 2006, 23:59:27 »
http://forge.joomla.it/documenti-forge/messaggi-di-sicurezza-in-joomla-1.0.11-3.html
Evidentemente le mie stringhe di ricerca non sono state ottimali... :-[

Se ti interessa trovi anche un riferimento sul wiki alla gestione di register globals con .htaccess

http://wiki.joomla.it/index.php?title=Guida_a_.htaccess
Esperto in:
"Algoritmi concorrenti per la gestione del Gelato che si scioglie"
 TGGS - Team Gestione Gelato che si Scioglie.  Joomla! è un lavoro di squadra: tu mettici il problema, Gens Joomla la soluzione.  Gens Joomla, il sito di riferimento per Joomla: http://www.gensjoomla.org

 



Web Design Bolzano Kreatif