Seite 1 von 1

Relevanz der Serveroption register_globals

Verfasst: 09.08.2009 08:47
von TheMorpheus2000
Hi Comm

Hab gestern ein neues phpBB3 installiert, dabei ist mir folgende Einstellung aufgefallen (register_globals - siehe screenshot).

Ich weiss das es möglich ist diese Option am Webserver zu aktivieren/deaktivieren..., wollte aber von eurer Seite noch die Relevanz diskutieren. Via Suchfunktion wurde ich leider nicht befriedigt :)

Was macht diese Option so interessant?
[ externes Bild ]

lg morph

Re: Relevanz der Serveroption register_globals

Verfasst: 09.08.2009 09:56
von Dufftown
Moin,


register_globals = on ist für den Betrieb von phpBB nicht erforderlich, hat damit also eigentlich nichts zu tun.

Aber das ist ein Warnhinweis, denn register_globals = on ermöglicht Sicherheitslücken (bei schlechter Programmierung), weil sich jedes Script sozusagen seine eigenen Variablen definieren kann.
http://www.phpbar.de/w/Register_globals

Re: Relevanz der Serveroption register_globals

Verfasst: 09.08.2009 11:18
von TheMorpheus2000
ok, verstehe...

sollte ich nun mein(e) forenverzeichnisse jeweils mit einem zusatzeintrag in der htaccess datei (php_flag register_globals off) schützen?

Oder empfiehlt es sich doch eher via php.ini im html rootsverzeichniss diese option auszuschalten?
register_globals = off

danke & lg
morph

P.S. Und gelten diese Einstellungen jeweils nur für diese eine Verzeichnissebene? Oder Global?