MultiHOST жжот

12 3
DA
На сайте с 04.02.2005
Offline
165
1699

На днях хостер отключил по-умолчанию register_globals мотивировав туманными целями безопасности, и тем чято в будущей версии PHP эта опция будет отключена.

Чтобы включить эту опция для всего сайта необходимо ВНИМАНИЕ

Для ВСЕХ папок а также ВСЕХ вложенных подпапок создать файл php.ini с директивой register_globas on;

Вариант указания это директивы через .htaccess d корне для всего сайта невозможен.

Как быть с хостером? Уходить от него?

тыщ-пыщ
AWServers
На сайте с 20.10.2007
Offline
36
#1
DJ_AlieN:
На днях хостер отключил по-умолчанию register_globals мотивировав туманными целями безопасности, и тем чято в будущей версии PHP эта опция будет отключена.

Чтобы включить эту опция для всего сайта необходимо ВНИМАНИЕ
Для ВСЕХ папок а также ВСЕХ вложенных подпапок создать файл php.ini с директивой register_globas on;

Вариант указания это директивы через .htaccess d корне для всего сайта невозможен.

Как быть с хостером? Уходить от него?

Конечно, это для безопасности сайта, а не сервера в целом, но скрипты писать тоже нужно правильно, Вам не кажется так?

Хостинг в Москве (http://www.awhost.ru/services/hosting/). Мой любимец — MacBook MB466 Unibody, 4 GB RAM Kingston, 320 Gb HDD Western Digital 7200rpm 16Mb.
DA
На сайте с 04.02.2005
Offline
165
#2
AWServers:
Конечно, это для безопасности сайта, а не сервера в целом, но скрипты писать тоже нужно правильно, Вам не кажется так?

Давайте расставим все точки над И. Безопасность данного рода связана в 99% случаев от ленивых ВМ которые ставят бесплатные движки с открытым исходным кодом, которых как раз и ломают.

Почему крупные хостинги: eServer, .m и прочие не занимается такой ересью ? :)

В конце концов почему я не могу изменить настройку этой директивы глобально для своего сайта. ИМХО это параноидальный маразм.

AWServers
На сайте с 20.10.2007
Offline
36
#3
DJ_AlieN:
Давайте расставим все точки над И. Безопасность данного рода связана в 99% случаев от ленивых ВМ которые ставят бесплатные движки с открытым исходным кодом, которых как раз и ломают.

Почему крупные хостинги: eServer, .m и прочие не занимается такой ересью ? :)

В конце концов почему я не могу изменить настройку этой директивы глобально для своего сайта. ИМХО это параноидальный маразм.

Согласен, раньше мы боролись с этим, но зря, пришли к выводу, что это в 99% "наша" проблема, а не хозяина сайта, решили оставить эту проблему на плечах ВМ.

S
На сайте с 01.04.2008
Offline
91
#4
DJ_AlieN:
На днях хостер отключил по-умолчанию register_globals мотивировав туманными целями безопасности, и тем чято в будущей версии PHP эта опция будет отключена.

Аффтар жжошь! Обслуживаю нескольких клиентов на multihost, никаких проблем после отключения не заметил, а off для большинства клиентов имо всегда лучше чем on.

DJ_AlieN:
Чтобы включить эту опция для всего сайта необходимо ВНИМАНИЕ
Для ВСЕХ папок а также ВСЕХ вложенных подпапок создать файл php.ini с директивой register_globas on;

Не юзайте кривые скрипты и будет Вам счастье.

DJ_AlieN:
Вариант указания это директивы через .htaccess d корне для всего сайта невозможен.

Надо это уточнить у сапорта, т.к. не проверял, но в suphp есть такая вот возможность указания одного php.ini для всех вложенных папок, для этого в .htaccess надо указать путь к своему php.ini, через директиву:

suPHP_ConfigPath /home/имя_юзера/
DJ_AlieN:
Как быть с хостером? Уходить от него?

Вытащить руки из Ж, включить мозги, если не получается тогда конечно сменить хостера, благо их вагон и маленькая тележка и можно найти с любыми настройками по умолчанию.

DJ_AlieN:
Давайте расставим все точки над И. Безопасность данного рода связана в 99% случаев от ленивых ВМ которые ставят бесплатные движки с открытым исходным кодом, которых как раз и ломают.

Логично и по умолчанию, лучше таких обезопасить.

DJ_AlieN:
Почему крупные хостинги: eServer, .m и прочие не занимается такой ересью ? :)

Если это ересь тогда наверно разработчики PHP конкретные идиоты что в 6-й ветке собираются прикрыть эту опцию под корень :D

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
DA
На сайте с 04.02.2005
Offline
165
#5

sysctl

Девушка подходит к программисту, и пытаясь заиграть спрашивает:

- Молодой человек, не подскажите сколько сейчас времени?

Программист нервно хватает её за руку и подносит к её лицу:

- На смотри

Это про Вас ;)

------------------------------

По делу: Ваши юниксоидные замашки оставьте при себе, есть опция - значит она должна работать для всего сайта так как мне надо, а не как диктует хостер. Первый раз сталкиваюсь с тем что настройки не наследуются от вышестоящей категории так еще и не указываются в .htaccess

То что предлагает по умолчанию мультихост - извращение над юзерами.

S
На сайте с 01.04.2008
Offline
91
#6
DJ_AlieN:
sysctl
Девушка подходит к программисту, и пытаясь заиграть спрашивает:
- Молодой человек, не подскажите сколько сейчас времени?
Программист нервно хватает её за руку и подносит к её лицу:
- На смотри

:D :D :D зачет 😆

DJ_AlieN:
Это про Вас ;)

Согласен, взгляд у меня с другой стороны...

DJ_AlieN:
По делу: Ваши юниксоидные замашки оставьте при себе, есть опция - значит она должна работать для всего сайта так как мне надо, а не как диктует хостер.

Хостер не может знать, что конкретно у Вас должно работать для всего сайта, а что нет. К тому же Вам нужен единый php.ini, а кому-то в каждом каталоге свой, и он так же может сказать если есть возможность значит она должна работать...

DJ_AlieN:
Первый раз сталкиваюсь с тем что настройки не наследуются от вышестоящей категории так еще и не указываются в .htaccess

Насколько мне известно это не их "каприз", а стандартная работа suPHP он позволяет иметь в каждом каталоге разный php.ini (в некоторых случаях это очень удобно), и выше приведенную опцию для глобальной настройки наследования, поэтому тут дело не в хостере, а в технологии у cpanel.

[Удален]
#7
DJ_AlieN:


Вариант указания это директивы через .htaccess d корне для всего сайта невозможен.

под fcgi флаги php в htaccess не работают

придется переезжать если критично использовать тот же скрипт . как вариант уточнить у хостера, возможно у них есть площадка с mod_php , там решается через htaccess

N
На сайте с 06.05.2007
Offline
419
#8

скорее всего, ничего не поделать.

Кнопка вызова админа ()
DA
На сайте с 04.02.2005
Offline
165
#9
К тому же Вам нужен единый php.ini, а кому-то в каждом каталоге свой, и он так же может сказать если есть возможность значит она должна работать...

Там где ему надо пусть создает .htaccess :) Это стандартное действие.

Насколько мне известно это не их "каприз", а стандартная работа suPHP он позволяет иметь в каждом каталоге разный php.ini
скорее всего, ничего не поделать.

Практически уверен что в конфигурационном файле можно провернуть такую штуку:

<IfModule mod_suphp.c>

suPHP_Engine ON

suPHP_UserGroup kvadroom kvadroom

php_flag displat_globals on;

</IfModule>

AWServers
На сайте с 20.10.2007
Offline
36
#10
DJ_AlieN:
Там где ему надо пусть создает .htaccess :) Это стандартное действие.





Практически уверен что в конфигурационном файле можно провернуть такую штуку:
<IfModule mod_suphp.c>
suPHP_Engine ON
suPHP_UserGroup kvadroom kvadroom
php_flag displat_globals on;
</IfModule>

php_flag не работает, говорили же уже.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий