Magic_quotes

12 3
7able
На сайте с 07.02.2013
Offline
85
1305

Внимание:

На вашем сервере обнаружены устаревшие настройки в php.ini, а именно включен magic_quotes_gpc, данная настройка является не рекомендуемой при использовании DataLife Engine. Обратитесь к вашему хостинг провайдеру для отключения данной настройки в настройках сервера.

Как это влияет на работу и дальнейшее функционирование сайта?

Профессиональная разработка сайтов. Веб программирование ООП, верстка. Технологии: HTML, CSS, PHP, JS. MVC: Laravel, Yii2, самописы. CMS Тесно работаю с Opencart, Wordpress, Prestashop, OctoberCms, Xenforo 2 Имею опыт работы с Joomla, DLE и другими cms. Могу влезть и разобраться практически с любым проектом на PHP. Цены на работы со специфическими самописами выше обычных. Email: 7able@bk.ru Telegram: Vladislavs_eu Skype: vladja3037
дани мапов
На сайте с 06.09.2012
Offline
204
#1

Это влияет только на безопасность сайта.

Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)
7able
На сайте с 07.02.2013
Offline
85
#2

Как именно? Меня взломать могут или что вы подразумеваете под безопасностью?

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#3
7able:
Как именно? Меня взломать могут или что вы подразумеваете под безопасностью?

А чем Вы лучше/хуже других, чтобы Вас не ломали?

Тема по взломам(на 3-ей странице про Ваши кавычки)

Подпись))
КВ
На сайте с 02.07.2012
Offline
47
#4
7able:
Как именно? Меня взломать могут или что вы подразумеваете под безопасностью?

http://php.net/manual/ru/security.magicquotes.disabling.php

Если запросы фильтруются движком, то эта функция по барабану тебе.

ЗЫ что за хостинг? и кто письмо прислал?

7able
На сайте с 07.02.2013
Offline
85
#5

http://arvixe.ru/ - хостинг. Письмо в админ панеле Dle

Я все пытаюсь отключить, но не получается.

Пытался тут прописать .htaccess

php_flag magic_quotes_gpc Off

Но такая .htaccess есть чуть ли не в каждой директории, а куда именно прописывать не знаю. Пробовал в самую вроде как главную, так сайт отключился сразу, пришлось обратно менять

КВ
На сайте с 02.07.2012
Offline
47
#6

7able, Не надо нечего прописывать, эта функция должна быть включена. Почему? Потому что если у тебя в движке нет альтернативы этой функции (типа addslashes), то он становиться уязвимым после её отключения в php.ini, понял?

7able:

Письмо в админ панеле Dle

Как оно туда попало?

7able:

Пытался тут прописать .htaccess
php_flag magic_quotes_gpc Off

http://talkwebber.ru/topic/5721-chem-cherevato-magic-quotes-gpc/#entry47899

dkameleon
На сайте с 09.12.2005
Offline
386
#7
Кот в сапогах:
7able, Не надо нечего прописывать, эта функция должна быть включена. Почему? Потому что если у тебя в движке нет альтернативы этой функции (типа addslashes), то он становиться уязвимым после её отключения в php.ini, понял?

включение опции далеко не панацея. она даже не от всех инъекций спасает.

движок, требующий наличия этой опции следует ритуально сжигать, при чем вместе с разработчиком.

7able:
Как это влияет на работу и дальнейшее функционирование сайта?

если будет включена там где не надо - в юзерском контенте полезет куча лишних слешей.

Дизайн интерьера (http://balabukha.com/)
[Удален]
#8
dkameleon:
движок, требующий наличия этой опции следует ритуально сжигать, при чем вместе с разработчиком.

движок может и экранирует, а вот самописные моды для него могут не экранировать

dkameleon
На сайте с 09.12.2005
Offline
386
#9
Узурпатор:
движок может и экранирует, а вот самописные моды для него могут не экранировать

в топку таких писателей! :)

7able
На сайте с 07.02.2013
Offline
85
#10

Сделал так как тут написано. Прописал в корневом

в корневом .htaccess пропиши в самом верху

php_flag magic_quotes_gpc off

php_flag register_globals off

Как только я что-то меняю в этом файле, у меня сразу же криво отображается сайт. Что я не так делаю?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий