Sicherheitslücke für Wordpress 2.06 - SQL Injection

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Öhm...ich hab's vorsichtshalber noch in der .htaccess stehen:

    Code
    php_flag register_globals off

    Jetzt sag nicht, das hat keine Wirkung :?

    Es gibt "viele" Wege auf die PHP-Einstellungen einzuwirken. Dies ist auch eine. :)
    Ich bevorzuge allerdings grundsätzlich die php.ini :)

    Grüße
    Mo

  • Dumme Frage: Wo finde ich denn die php.ini? Kann es sein, dass ich da selbst keinen Zugriff drauf habe und das über meinen Hoster regeln muss?
    Dann ändere ich nämlich erst mal die .htaccess
    Update auf 2.0.6 hab ich grad erst gemacht, wenn 2.0.7 so schnell kommt dann muss ich wenigstens nicht noch mal ein Backup machen ;-)
    Trotzdem würde ich die register global gerne auf off setzen. Bei der HP meines Bruders die ich mit Joomla gemacht habe ging das, aber irgendwie bin ich zu blond die php.ini bei WP zu finden...

    Danke und Grüßle,
    Wapiti

  • Dumme Frage: Wo finde ich denn die php.ini? Kann es sein, dass ich da selbst keinen Zugriff drauf habe und das über meinen Hoster regeln muss?


    Jepp. Kann nur der Hoster. Aber wiegesagt, bei vielen Hostern ist register_globals eh off. Ansonsten eben über die .htaccess gehen.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Das ist je nach Hoster auch wieder unterschiedlich. Bei all-inkl z.B. geht es mit dem Eintrag 'php_flag register_globals off' in der .htaccess, nicht aber bei einem 1und1-Webhostingpaket. Hier hab ich mir damit beholfen, die standardmäßig von PHP4 verarbeiteten *.php-Dateien nun durch PHP5 parsen zu lassen. Das geht mit folgendem Eintrag in der .htaccess: 'AddType x-mapp-php5 .php'. Für PHP5 ist register_globals mit Off eingestellt, bei PHP4 jedoch mit On.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Jepp. Kann nur der Hoster. Aber wiegesagt, bei vielen Hostern ist register_globals eh off. Ansonsten eben über die .htaccess gehen.

    Stimmt auch nur bedingt...ich kann bei meinem Webhost einige Parameter der php.ini im Confixx-Menü selbst konfigurieren z.B. registerglobals oder safemode. Wirkt sich allerdings nur bei php4 aus.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!