форум вебмастероff на AlfaSpace.NET

Ubuntu и Linux |реактивный бесплатный хостинг | Киноклуб. ВСЁ БЕСПЛАТНО!
база знаний хостинга | правила форума

  Начало ° Ответить ° Статистика ° Опрос ° Регистрация ° Поиск ° FAQ °
Форум вебмастеров на AlfaSpace.NET / Служба спасения 911 / globals on или off?
Автор Сообщение
Dex
Участник

1310
# Дата: 16 Окт 2005 07:20


как это определить?

если скрипт не работает - как определить сразу
в глобале все дело или не в глобале?

smallcms
Участник

2752
# Дата: 16 Окт 2005 07:45


<?php

echo $test;

?>

в браузере выходишь на скрипт так: testglobals.php?test=hello

если пишет на экран hello - on
если нет - off

zhek
Участник

73
# Дата: 16 Окт 2005 07:47 ° Поправил: zhek


Вообще, по-моему на alfaspace globals - off.
И это хорошо...

smallcms
Участник

2752
# Дата: 16 Окт 2005 07:52


zhek
это супер хорошо... для сайтов. on - это дыра нехилая в безопасности.

Анна
Участник

2889
# Дата: 16 Окт 2005 09:53


Dex
Элементарно. Тестируй на локалке с включенным глобалс, а потом с выключенным.

Dex
Участник

1310
# Дата: 16 Окт 2005 14:07


не, вы не поняли...
у меня не работает скрипт... в чем причина пока не знаю... как понять на каком осоновании он работает global on или off?

Анна
Участник

2889
# Дата: 16 Окт 2005 14:19


Dex
Тебе ответили, вообще-то.
1) Рассмотреть скрипт.
В помощь:
http://forum.alfaspace.net/1_108_0.html
2) Протестировать его на локалке с включенным глобалс, а потом с выключенным. (в php.ini) И увидишь, при каком условии работает.

Dex
Участник

1310
# Дата: 16 Окт 2005 14:38


что значит рассмотреть скрипт?
вот и спрашиваю, в коде что долно быть написано, чтобы сразу понять к какой "позиции" он принадлежит?
из-за "помощи" сюда и обратился

локалка - имеется ввиду денвер?
и там самому создавать этот php.ini?
в папке со скриптом?

Max
Участник

20
# Дата: 16 Окт 2005 15:20


Хз че такое денвер... Но у меня php.ini лежит в c:\windows

Анна
Участник

2889
# Дата: 16 Окт 2005 15:29


Dex
1) Есть переменные, которые не доступны в скрипте как глобальные, а извлекаются из соответствующих массивов ($_POST, $_GET, $_COOKIE, $_SERVER, $_SESSION и т.д.)
Вообще, об этом в мануале написано, скачай:
http://www.php.net/download-docs.php

2) \webserver\usr\local\php\php.ini
Но если ты туда не лазил, значит у тебя off, это по умолчанию.

Max
Что такое Денвер

Dex
Участник

1310
# Дата: 16 Окт 2005 16:31


1) угу, попробую почитать, спасибо

2) там столько всего понаписано, но меня похоже интересует только этот пункт:

;;;;;;;;;;;;;;;;;;
; Закачка файлов ;
;;;;;;;;;;;;;;;;;;

; Разрешает PHP обрабатывать закачку файлов
file_uploads = On

; Каталог для временных файлов, в который PHP помещает закачанные
; файлы (используется системный временный каталог, если в директиве
; указана пустая строка)
upload_tmp_dir = /tmp

; Максимальный размер закачанного файла
upload_max_filesize = 2M

_______________
то есть, если я изменю там на off , будет off ?

Анна
Участник

2889
# Дата: 16 Окт 2005 16:37


Dex
то есть, если я изменю там на off , будет off ?
file_uploads? Да.
Вообще все настройки там.
Но ты вроде register_globals искал. Просто сделай поиск по файлу. F7 в Фаре, или хз что там у тебя. Поиск текста: register_globals

Dex
Участник

1310
# Дата: 16 Окт 2005 17:30


ага, уже сам понял... что ошибся
Но вот:
_________________
; Должен ли PHP регистрировать EGPCS-переменные как глобальные
; переменные. Возможно, вы захотите отключить эту возможность, если не
; хотите "засорять" глобальную область видимости сценария. Это имеет
; смысл, если вы используете директиву track_vars - в этом случае вы
; можете получить доступ к GPC-данным через массив $HTTP_???_VARS.
; Желательно так писать сценарии, чтобы они по возможности
; старались обходиться без директивы register_globals. Использование
; данных, поступивших из формы, как глобальных переменных, потенциально
; может породить проблемы в защите сценария, если программист не особенно
; позаботится об их устранении.
register_globals = On
_____________

значит у меня все-таки On стоит?

Dex
Участник

1310
# Дата: 16 Окт 2005 17:34 ° Поправил: Dex


и еще...
можно мне разъяснить, чем конкретно грозит глобалс On?
если у меня картинки не закачиваются через админку из-за Off и у меня вдруг получится сделать каким-то образом On...

мне могут сильно навредить?

Анна
Участник

2889
# Дата: 16 Окт 2005 17:41


Dex
значит у меня все-таки On стоит?
Да
можно мне разъяснить, чем конкретно грозит глобалс On?
Зай, ты ходил по этой ссылке? http://forum.alfaspace.net/1_108_0.html
Да и Яндекс с Гуглом вроде не закрыли еще...
Вот, например:
http://hosting.skif.net/docs/php/security.globals.html
Не ленись, а...
и у меня вдруг получится сделать каким-то образом On.
On у тебя сейчас никак не получится сделать. php.ini на хосте прикрыли. Переписывай скрипт.

smallcms
Участник

2752
# Дата: 16 Окт 2005 17:56 ° Поправил: smallcms


Anna
Переписывай скрипт
не пугай человека

Dex
Участник

1310
# Дата: 16 Окт 2005 17:57 ° Поправил: Dex


блин...
ну что за беда с этим скрипто-то...
не-а, в денвере работает и офф и он... не в этом дело

пойду Анна точно к тебе на форум попробую спросить, а то здесь ребята похоже только взломами увлекаются



одна ты за всех отдуваешься
если кто-то все -таки соизволит взглянуть
вот скрипт... не закачиваются на этом сервере картинки:
_________________

Dex
Участник

1310
# Дата: 16 Окт 2005 19:36


globals Off
надо было денвер блин перезапустить

попробуем теперь инструкцию смола

smallcms
Участник

2752
# Дата: 16 Окт 2005 20:13


Dex
попробуем теперь инструкцию смола
ты не пробуй. ты пользуйся на здоровье...

Константин
TorrentMaster

3497
# Дата: 17 Окт 2005 09:16


smallcms
ты не пробуй. ты пользуйся на здоровье...
ага - только там в инструкции послнедним пунктом написано

+ пишем до всего этого
error_reporting(1);


Рекомендую это убрать после того как убедишься, что все работает - нечего смоллу лишнюю инфу о других ошибках твоего скрипта давать

Dex
Участник

1310
# Дата: 17 Окт 2005 15:33


ничего не работает
достал меня этот скрипт
пошел он нахрен

все инструкции по форуму пособирал, вставлял, вытирал, менял... хоть бы хрен
не знаю, устал я

Ваш ответ

Quote  Bold Style  Italic Style  Underlined Style  URL Link  Email Link  Script AutoTab  Preformatted Text  Отменить *Что это?
... Запретить смайлы


Перед отправкой "нелатинского" текста проверьте кодировку броузера!
 » Логин  » Пароль 
 
Powered by miniBB forum software © 2001-2008
Powered by miniBB-gzipper. Original size:38232, gzipped size:10651

Mp3 Download || Webs Studio™ || Song's Lyrics
eXTReMe Tracker Rambler's Top100 Рейтинг@Mail.ru Форум ТвойWeb [Valid RSS]