Mac Os X.3, Apache, et les variables d'environnement...

Tout ce qui concerne la navigation sur internet, la messagerie électronique, les conversations, la création de sites. Les fournisseurs (FAI) et les box...
-> Safari, Firefox, Chrome, Mail, Outlook pour Mac, iChat, Skype, iWeb...
-> Freebox, Neufbox, Livebox...

Mac Os X.3, Apache, et les variables d'environnement...

Messagepar lyscenter » Mar 16 Déc 2003 15:36:01

Pour ceux qui sont passé sous Mac Os X.3 et qui ce pleinne que les variables ne passent plus de page en page...

Lisez cela:
:arrow: http://support.lys-center.net/acknowledge/ack-25-11-03-Panther.php
PHP et MySQL pour tous avec MyPHPDream et Lys-Center Server
--------------------------------
Lys-center.net
http://www.lys-center.net/
http://support.lys-center.net/
lyscenter
Utilisateur inscrit
Utilisateur inscrit
 
Message(s) : 33
Inscription : Ven 12 Sep 2003 15:46:44
Localisation : France - Lyon

Messagepar laurent_G » Sam 13 Mars 2004 00:35:39

Très mauvais conseil de remettre le register_globals à On.
Il est désactivé par défaut pour des raisons de sécurité à partir de la version 4.2 de PHP.
Il faut reprendre les scripts et utiliser les tableaux $_GET[] et $_POST[].
laurent_G
Utilisateur inscrit
Utilisateur inscrit
 
Message(s) : 223
Inscription : Lun 22 Sep 2003 09:32:52

reecrire

Messagepar lyscenter » Sam 13 Mars 2004 07:20:16

Cela permet cependant d'éviter de devoir tout réécrire. Comme pour mon site.
PHP et MySQL pour tous avec MyPHPDream et Lys-Center Server
--------------------------------
Lys-center.net
http://www.lys-center.net/
http://support.lys-center.net/
lyscenter
Utilisateur inscrit
Utilisateur inscrit
 
Message(s) : 33
Inscription : Ven 12 Sep 2003 15:46:44
Localisation : France - Lyon

Re: reecrire

Messagepar MacGilles » Sam 13 Mars 2004 08:35:05

lyscenter a écrit:Cela permet cependant d'éviter de devoir tout réécrire. Comme pour mon site.


Si ca permet à ton site d'être facilement hacké, est-ce une bonne idée ? Et crois tu que tes clients vont apprécier que tu laisses volontairement des failles de sécurité ?
MacBook Pro 2012 2.6 MAT HD 16Go/960GoSSD NON Soudé 10.9.5 • MBP 2012 13"• iMac 2011 27" i5 1ToSSD/3ToDD/BluRay • MB Unibody Blanc • PB G4 15" 1.67 HD • Titanium 867 • Cube • iMac DV600 • iBook Coquillage (les 5 !) • 1400 • 6100 • Q700 • PB520c • LC475 • Classic II • LC3+68040/66 • LC2/IIe • Mac + • iPod Mini 6Go • iPhone 6 128Go • TouchPad 32 Go
Avatar de l’utilisateur
MacGilles
Administrateur
Administrateur
 
Message(s) : 3157
Inscription : Mer 28 Jan 2004 15:15:40
Localisation : Lugdunum

hacker un serveur est toujour possible

Messagepar lyscenter » Sam 13 Mars 2004 08:53:39

Hacker un serveur est possible avec ou sans cette option. De plus sur l'hébergeur, il est avec PHP 4 et cette option est sur "OFF".
L'interception des données entre la machine du client et le serveur est possible quoi que tu fasses il est possible de codé mais l'option est payante et le site ne me rapporte rien. Même si je réécris mes pages de code, elles ne seront pas plus sûres tant que SSH n'est pas dans la place.
En parlant de trou de sécurité, fait un tour ici http://www.phpbb-fr.com/, et parle ensuite de la sécurité de mon site. Les forums contiennent des données qui peuvent être piratées et les membres peuvent se retourner contre LGDM!! :wink:
PHP et MySQL pour tous avec MyPHPDream et Lys-Center Server
--------------------------------
Lys-center.net
http://www.lys-center.net/
http://support.lys-center.net/
lyscenter
Utilisateur inscrit
Utilisateur inscrit
 
Message(s) : 33
Inscription : Ven 12 Sep 2003 15:46:44
Localisation : France - Lyon

Messagepar MacGilles » Sam 13 Mars 2004 09:12:30

Certes mais ce n'est pas moi qui développe phpBB et s'il y a un problème t'inquiète pas qu'ils l'entendront !

Mais on fera la mise à jour.
MacBook Pro 2012 2.6 MAT HD 16Go/960GoSSD NON Soudé 10.9.5 • MBP 2012 13"• iMac 2011 27" i5 1ToSSD/3ToDD/BluRay • MB Unibody Blanc • PB G4 15" 1.67 HD • Titanium 867 • Cube • iMac DV600 • iBook Coquillage (les 5 !) • 1400 • 6100 • Q700 • PB520c • LC475 • Classic II • LC3+68040/66 • LC2/IIe • Mac + • iPod Mini 6Go • iPhone 6 128Go • TouchPad 32 Go
Avatar de l’utilisateur
MacGilles
Administrateur
Administrateur
 
Message(s) : 3157
Inscription : Mer 28 Jan 2004 15:15:40
Localisation : Lugdunum

Messagepar laurent_G » Sam 13 Mars 2004 12:25:27

Les hébergeurs font tout pour essayer de diminuer les failles possibles dans la configuration de leurs serveurs.
Le REGISTER_GLOBALS à Off permet de s'éviter vraiment énormément d'ennuis. Ca fonctionne sur PHP 3 ET 4.

Au niveau sécurité des projets OpenSource comme phpBB :
- l'avantage c'est que toutes les failles sont connues par tous.
- l'inconvénient c'est que toutes les failles sont connues par tous.

Il faut donc installer les correctifs le plus rapidement possible.

Voici pour une faille de viewtopic.php et pour un téléchargement officiel de la mise à jour.
laurent_G
Utilisateur inscrit
Utilisateur inscrit
 
Message(s) : 223
Inscription : Lun 22 Sep 2003 09:32:52


Retour vers Internet



Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 6 invité(s)