Fehlermeldungen nach Migration von php 4.4.7 zu 5.3.10

  • Hallo

    Nach der Migration von php 4.4.7 zu 5.3.10 läuft mein Formular nicht mehr.

    Ich erhalte folgende Fehlermeldungen:

    Warning: gethostbyaddr() [function.gethostbyaddr]: Address is not a valid IPv4 or IPv6 address in /is/htdocs/wp11028492_CEZO8Q7QPW

    und

    nach dem "Abschicken" des Formulars den Fehler 404

    Könnt Ihr mir bitte mitteilen, wie ich das Formular entsprechend anpassen kann?

    Vielen Dank.


    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Es dürfte daran liegen, daß bei PHP 5 register_globals per Voreinstellung deaktiviert ist.

    Zugriffe auf z.B. die Server-Variablen erfolgen nur noch über das array $_SERVER. In Deinem Fall mußt Du $REMOTE_ADDR einfach durch $_SERVER['REMOTE_ADDR'] ersetzen.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Hallo Ingo

    Vielen Dank für deine Hilfe.

    Ich habe das Formular gemäss nachstehendem Code angepasst und
    und die erste Fehlermeldung ist behoben.

    [code=php]<?php
    $host=gethostbyaddr($_SERVER['REMOTE_ADDR']);
    $ip=$_SERVER['REMOTE_ADDR'];
    ?>
    <?php[
    /PHP]

    Leider erscheint immer noch der Fehler 404 nach dem "Versenden" des
    Formulars. Kannst du mir vielleicht weiterhelfen? Vielen Dank.


  • Leider erscheint immer noch der Fehler 404 nach dem "Versenden" des
    Formulars. Kannst du mir vielleicht weiterhelfen? Vielen Dank.


    Die

    aus
    [COLOR=#000000]<form action=[COLOR=#0000BB]<?php [/COLOR][COLOR=#007700]echo [/COLOR][COLOR=#0000BB]$PHP_SELF ?>[/COLOR] method=POST>[/COLOR]

    wird
    [COLOR=#000000]<form action=[COLOR=#0000BB]<?php [/COLOR][COLOR=#007700]echo [/COLOR][COLOR=#0000BB][/COLOR][/COLOR]$_SERVER['PHP_SELF'];[COLOR=#000000][COLOR=#0000BB] ?>[/COLOR] method=POST>[/COLOR]


    Deine Variablen (zum Beispiel $name, $vorname) werden vermutlich leer sein

    aus
    $name wird [COLOR=#000000][COLOR=#007700][/COLOR][COLOR=#0000BB][/COLOR][/COLOR]$_Post['name'];
    [COLOR=#000000][COLOR=#007700][/COLOR][COLOR=#0000BB]$vorname wird [/COLOR][/COLOR]$_Post['[COLOR=#000000][COLOR=#0000BB]vorname [/COLOR][/COLOR]'];
    usw.

    [COLOR=#000000][COLOR=#007700][/COLOR][COLOR=#0000BB]ereg[/COLOR][COLOR=#007700] ist veraltet und wird vermutlich Warnmeldungen erzeugen.
    [/COLOR][/COLOR]http://www.php.net/manual/de/migration53.deprecated.php

    [COLOR=#000000][COLOR=#007700][/COLOR][COLOR=#0000BB]mail[/COLOR][COLOR=#007700]([/COLOR][COLOR=#0000BB]$recipient[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]$subject[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]$mail_body[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]$header[/COLOR][COLOR=#007700]);[/COLOR][/COLOR]Das Script ist für
    E-Mail-Injection offen und anfällig
    http://de.wikipedia.org/wiki/E-Mail-Injection


    Viel Erfolg bei der für PHP Neulingen komplizierten Änderung

    ralf

    Mit offenen Augen träumen

  • [COLOR=#000000][COLOR=#0000BB]mail[/COLOR][COLOR=#007700]([/COLOR][COLOR=#0000BB]$recipient[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]$subject[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]$mail_body[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]$header[/COLOR][COLOR=#007700]);[/COLOR][/COLOR]Das Script ist für
    E-Mail-Injection offen und anfällig
    http://de.wikipedia.org/wiki/E-Mail-Injection

    Nein, der Input, welcher in für eine Mail-Injection gefährliche Teile kommt, wird sehr scharf überprüft.

  • Nein, der Input, welcher in für eine Mail-Injection gefährliche Teile kommt, wird sehr scharf überprüft.

    es wird nur mit [COLOR=#000000][COLOR=#0000BB]ereg auf einer variable geprüft - alle anderen werden angenommen und gehen zur mail. Warum sollte in den anderen Variablen kein neuer header vorhanden sein?[/COLOR][/COLOR][COLOR=#000000][COLOR=#0000BB] Warum sollte dort kein Perl Scrit geladen werden.[/COLOR][/COLOR]

    einfach mal durchdenken, was in diesem Beispiel gemacht wird
    http://www.exploit-db.com/exploits/2181/

    Ereg ist nicht sicher - es wird hier überhaupt nicht scharf geprüft.
    http://php.net/manual/de/function.ereg.php


    [COLOR=#000000][COLOR=#0000BB]

    [/COLOR][/COLOR]

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!