Problème d'un script PHP qui ne s'éxécute pas comme il faut [PHP] - PHP - Programmation
Marsh Posté le 07-03-2003 à 09:36:15
sur ton serveur, tu dois avoir un fichier php.ini : dans ce fichier, tu as un paramètre appelé REGISTERS_GLOBALS=off. Si tu veux que ton script ait une chance de marcher dans l'état actuel, faut mettre cette variable sur on. mais bon, c moins secure.
Marsh Posté le 07-03-2003 à 10:22:53
Ok merci de ta réponse
Tu peux me dire en quoi c'est moins sécurisé d'activer ce paramètre ? Car comme c'est un serveur qui à 10000 roles différents je ne voudrais pas mettre la sécurité de l'ensemble pour un simple script php ? Sachant que je suis sous 2K Server et IIS 5.0.
Edit: J'ai lu quelques trucs a propos de ce paramètre mais sans grand résultat... alors si vous pouviez m'expliquer ca serait génial.
Marsh Posté le 07-03-2003 à 10:31:03
compromettre la sécurité d'un serveur IIS??? comment veux-tu compromettre quelquechose qui n'existe pas, même pas le concept!!
(troll inside)
bon sinon, plus sérieusement, je ne sais pas en quoi c moins secure, c juste ce que j'ai lut qqe part. de toutes façons, si tu veux pas prendre de risques, garde l'option sur off et utilise la nouvelle syntaxe (tableaux $HTTP_POST_VARS ou GET selon ta méthode)
Marsh Posté le 07-03-2003 à 10:35:56
Ok, merci de tés réponses
Sinon mon IIS c'est le plus fort et tok !!!!! (troll inside again )
Marsh Posté le 09-03-2003 à 21:27:13
arghbis a écrit : sur ton serveur, tu dois avoir un fichier php.ini : dans ce fichier, tu as un paramètre appelé REGISTERS_GLOBALS=off. Si tu veux que ton script ait une chance de marcher dans l'état actuel, faut mettre cette variable sur on. mais bon, c moins secure. |
J'ai mis ce paramètre sur "on" mais cela ne change rien... si quelqu'un a une idée je suis preneur sinon c'est pas grave.
Marsh Posté le 10-03-2003 à 00:37:33
Tu es sur que ca fonctionne d'appeller une image (<img src="status.php?link=mon_serveur" width="37" height="20"> ) qui, en fait, ne retransmet qu'un header
Tu as testé le script simplement en affichant le résultat ?
Marsh Posté le 10-03-2003 à 01:33:37
arghbis a écrit : |
bah simplement, si tu as ton register_globals a on, ca veut dire que toutes les variables passé via POST, GET, COOKIE etc vont etre mises en globales... donc tu peux les utiliser directement avec $nom_variable... le pb de sécu (et puis simplement pour pas t'embrouiller aussi) c que si par ex tes variables viennent d'un formulaire post, tu peux toutes les redefinir ds l'url... (?var=valeur)
un coup de google sur sécurité register_globals devrait meme mieux expliquer que moi (pis ya des exemples aussi)
Marsh Posté le 10-03-2003 à 10:32:53
mrBebert a écrit : Tu es sur que ca fonctionne d'appeller une image (<img src="status.php?link=mon_serveur" width="37" height="20"> ) qui, en fait, ne retransmet qu'un header |
Je vais tester uniquement ca alors... je te tiens au courant
->Suri: Merci pour l'explication
Marsh Posté le 07-03-2003 à 00:37:10
Salut,
Voila j'ai un problème avec un script PHP, c'est pour vérifier que mes serveur FTP et HTTP sont bien online. seulement ce script ne fonctionne pas chez moi.
Voila ce qu'on m'a dis sur S&R tout à l'heure:
[i]"En php3, quand tu as un passage de paramètre dans l'URL (...script.php3?param=valeur), tu as une variable $param directement accessible dans le code.
C'est encore possible en php 4, à condition de l'activer (paramètre dans le fichier de configuration). Je suis pas sur qu'il le soit par défaut.
Même chose pour les paramètres recus par formulaire ou par sessions.""
Maintenant voila la page HTML associée au script:
J'ai bien entendu remplacé "mon_serveur" par l'adresse de mon serveur.
Maintenant voila le fichier .php
En fait la page s'affiche mais le script ne marche pas... j'ai pas d'info sur l'etat de mes serveurs. Pensez vous que cela vienne du problème dont on m'a parlé ? Si oui comment le résoudre ?
Message édité par Webman le 07-03-2003 à 00:38:09