Author Topic: register_globals est sur ON au lieu d'être sur OFF  (Read 2009 times)

Offline fofo

  • Newbie
  • *
  • Posts: 16
  • Karma: 2
    • View Profile
register_globals est sur ON au lieu d'être sur OFF
« on: Novembre 21, 2008, 01:18:45 pm »
Joomla m'indique que register_globals est sur ON au lieu d'être sur OFF.
J'ai modifié le globals.php pour positionner
Code: [Select]
define( 'RG_EMULATION', 0 );Mais, j'ai toujours le message :
Quote
Les paramètres PHP Serveur suivants ne sont pas optimum pour la Sécurité de votre site, il vous est recommandé de les modifier:

    * Paramètre PHP register_globals est sur `ON` au lieu de `OFF`

En effet, si je lance un phpinfo(), l'output m'indique que le register_globals est bien sur ON
( System    Linux nt41.edelweisshosting.com 2.6.18-92.1.10.el5 #1 SMP Tue Aug 5 07:42:41 EDT 2008 x86_64  )

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6047
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : register_globals est sur ON au lieu d'être sur OFF
« Reply #1 on: Novembre 23, 2008, 12:40:01 pm »
Bonjour

Merci de nous avois signale cela.

Ceci est corrige maintenant. Vous pouvez voir qu'il est sur OFF

Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline fofo

  • Newbie
  • *
  • Posts: 16
  • Karma: 2
    • View Profile
Re : Re : register_globals est sur ON au lieu d'être sur OFF
« Reply #2 on: Novembre 25, 2008, 04:59:14 pm »
Bonjour

Merci de nous avois signale cela.

Ceci est corrige maintenant. Vous pouvez voir qu'il est sur OFF


Désolé, mais, si je vais dans le backend de Joomla, j'ai toujours ce message indiquant que le register_globals est sur ON au lieu d'être sur OFF.
Et si je vérifie le phpinfo(), je vois qu'en effet, le register_globals est bien sur ON .

Code: [Select]
PHP Version 4.4.8

System Linux nt41.edelweisshosting.com 2.6.18-92.1.10.el5 #1 SMP Tue Aug 5 07:42:41 EDT 2008 x86_64

Offline Amine

  • Administrator
  • Full Member
  • *****
  • Posts: 172
  • Karma: 15
    • View Profile
    • EdelweissHosting
Re : register_globals est sur ON au lieu d'être sur OFF
« Reply #3 on: Novembre 25, 2008, 05:04:54 pm »
On va recontroler. Peut etre qu'on ne parle pas du meme serveur...

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6047
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : register_globals est sur ON au lieu d'être sur OFF
« Reply #4 on: Novembre 26, 2008, 12:33:52 am »
Bonsoir

Voici la config sur la machine:

Quote
; You should do your best to write your scripts so that they do not require
; register_globals to be on;  Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = Off


Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline fofo

  • Newbie
  • *
  • Posts: 16
  • Karma: 2
    • View Profile
Re : Re : register_globals est sur ON au lieu d'être sur OFF
« Reply #5 on: Novembre 26, 2008, 11:05:03 am »
Bonsoir

Voici la config sur la machine:

Quote
; You should do your best to write your scripts so that they do not require
; register_globals to be on;  Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = Off




Bonjour,
Je vous ai envoyé un MP avec un lien montrant que le register_globals est bien toujours à ON.
Le contenu de cette page est :

Code: [Select]
<?php
phpinfo
();
?>

Et, on peut voir dans le résultat affiché que le register_globals est bien toujours positionné sur On .

Cordialement.

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6047
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : register_globals est sur ON au lieu d'être sur OFF
« Reply #6 on: Novembre 27, 2008, 12:04:09 am »
Bonsoir

Si vous regardez bien dans la page generee par le phpinfo, vous allez voir deux colonnes:

Master Value
Cette valeur concerne les reglages qui sont valable sur tout le serveur. Dans cette colonne, vous voyez que le register_globals est bien sur OFF. C'est a dire le reglage recommande pour une securite maximale.

Local Value
cette valeur est specifique a votre compte. Ces valeurs peuvent etre les memes que celles indiquees dans la colonne Master Value, mais elle peuvent etre differentes. Dans ce cas, sur un serveur Linux, ca veut dire qu'un fichier cache .htaccess a ete mis dans votre compte et force une configuration differente que celle du serveur.

Vous devez juste modifier cela pour que ca marche et que vous ayez les valeurs globales.

Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php