Cherrywine
Mitglied
Hallo,
mh, nachdem ich vor einiger Zeit angefangen habe, mich in PHP und MySQL einzuarbeiten, setze ich Einiges davon auf meiner Website ein und will diese nun natürlich so sicher wie möglich machen.
Neben vielem Gegoogle habe ich auch den entsprechenden festgepinnten Thread hier im Forum gelesen; ein paar Fragen stellen sich mir als PHP-Neuling dann doch, die ich über's Suchen nicht lösen konnte (bzw. wo mich das Gefundene dann mehr verwirrt hat, als dass es mir etwas gebracht hätte ).
Meine Seite liegt bei allinkl.com, sodass ich keinen Zugriff auf die php.ini habe. Nun wollte ich den Support anschreiben, ob sie die register_globals sowie allow_url_fopen auf off stellen können - hat jemand Erfahrung, ob das bei allinkl einfach so möglich ist?
Sollten dort noch andere Einstellungen ggf. deaktiviert werden?
Was die korrekte Konfiguration von open_basedir angeht, bin ich mir nicht sicher, wie diese aussehen sollte (dies wurde in dem Artikel Writing Secure PHP erwähnt).
Die Verbindung zur DB stelle ich über eine Datei her, die dann jeweils includet wird.
Setze ich da ans Ende einfach ein
(als Variable halt Name, PW etc.), oder kann man noch mehr tun, um dies sicherer zu machen?
LG
Cherrywine
mh, nachdem ich vor einiger Zeit angefangen habe, mich in PHP und MySQL einzuarbeiten, setze ich Einiges davon auf meiner Website ein und will diese nun natürlich so sicher wie möglich machen.
Neben vielem Gegoogle habe ich auch den entsprechenden festgepinnten Thread hier im Forum gelesen; ein paar Fragen stellen sich mir als PHP-Neuling dann doch, die ich über's Suchen nicht lösen konnte (bzw. wo mich das Gefundene dann mehr verwirrt hat, als dass es mir etwas gebracht hätte ).
Meine Seite liegt bei allinkl.com, sodass ich keinen Zugriff auf die php.ini habe. Nun wollte ich den Support anschreiben, ob sie die register_globals sowie allow_url_fopen auf off stellen können - hat jemand Erfahrung, ob das bei allinkl einfach so möglich ist?
Sollten dort noch andere Einstellungen ggf. deaktiviert werden?
Was die korrekte Konfiguration von open_basedir angeht, bin ich mir nicht sicher, wie diese aussehen sollte (dies wurde in dem Artikel Writing Secure PHP erwähnt).
Die Verbindung zur DB stelle ich über eine Datei her, die dann jeweils includet wird.
Setze ich da ans Ende einfach ein
Code:
unset($a, $b, $c, $d);
LG
Cherrywine