zum thema sicherheitslücken in der eigenen website kann ich https://chorizo-scanner.com empfehlen
Sicherheitslücke für Wordpress 2.06 - SQL Injection
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Es gibt "viele" Wege auf die PHP-Einstellungen einzuwirken. Dies ist auch eine. :)
Ich bevorzuge allerdings grundsätzlich die php.ini :)Grüße
Mo -
also kurz und knapp: mit der globals off in der php ini bin ich fein raus und update dann trotzdem mal wenn ne neue version raus is?
So sieht's aus.
-
Dumme Frage: Wo finde ich denn die php.ini? Kann es sein, dass ich da selbst keinen Zugriff drauf habe und das über meinen Hoster regeln muss?
Dann ändere ich nämlich erst mal die .htaccess
Update auf 2.0.6 hab ich grad erst gemacht, wenn 2.0.7 so schnell kommt dann muss ich wenigstens nicht noch mal ein Backup machen ;-)
Trotzdem würde ich die register global gerne auf off setzen. Bei der HP meines Bruders die ich mit Joomla gemacht habe ging das, aber irgendwie bin ich zu blond die php.ini bei WP zu finden...Danke und Grüßle,
Wapiti -
Dumme Frage: Wo finde ich denn die php.ini? Kann es sein, dass ich da selbst keinen Zugriff drauf habe und das über meinen Hoster regeln muss?
Jepp. Kann nur der Hoster. Aber wiegesagt, bei vielen Hostern ist register_globals eh off. Ansonsten eben über die .htaccess gehen. -
Danke, dann sorge ich mit der .htacces mal vor und frage bei meinem Hoster nach.
Grüßle,
Wapiti -
Das ist je nach Hoster auch wieder unterschiedlich. Bei all-inkl z.B. geht es mit dem Eintrag 'php_flag register_globals off' in der .htaccess, nicht aber bei einem 1und1-Webhostingpaket. Hier hab ich mir damit beholfen, die standardmäßig von PHP4 verarbeiteten *.php-Dateien nun durch PHP5 parsen zu lassen. Das geht mit folgendem Eintrag in der .htaccess: 'AddType x-mapp-php5 .php'. Für PHP5 ist register_globals mit Off eingestellt, bei PHP4 jedoch mit On.
Gruß
Ingo -
Jepp. Kann nur der Hoster. Aber wiegesagt, bei vielen Hostern ist register_globals eh off. Ansonsten eben über die .htaccess gehen.
Stimmt auch nur bedingt...ich kann bei meinem Webhost einige Parameter der php.ini im Confixx-Menü selbst konfigurieren z.B. registerglobals oder safemode. Wirkt sich allerdings nur bei php4 aus.
-
Ja DU kannst es vielleicht bei DEINEM machen. Aber die anderen, die meisten, können es nicht machen.
-
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!