Kom ihåg mig?
Home Menu

Menu


Något är trasigt hos Binero?

 
Ämnesverktyg Visningsalternativ
Oläst 2007-12-07, 21:17 #1
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Verka som något har pajat ihop helt hos binero, en av min utvecklingssajter slutade nyss att visa bilder.

Något som vet mer?
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-07, 21:36 #2
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
Jag har inga problem med mina siter.
Vilken server ligger du på?
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-07, 21:55 #3
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Vet inte! Men verka som om dom har gjort någon ändring i PHP.INI utan att förvarna. Helt plöstligt gick det inte använda dåligt skriven PHP kod..

Fick ersätta

$REQUEST_URI

med

$_SERVER["REQUEST_URI"]

En förvarning om såna saker är väl alltid trevligt..:-)

Jag skall övertala min arbetesgivare att köpa en egenserver istället.....Då har man kontroll på saker och ting själv...
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-07, 21:56 #4
nomicon nomicon är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2003
Inlägg: 753
nomicon nomicon är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2003
Inlägg: 753
Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin
nomicon är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-08, 03:42 #5
Neos avatar
Neo Neo är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2003
Inlägg: 392
Neo Neo är inte uppkopplad
Flitig postare
Neos avatar
 
Reg.datum: Mar 2003
Inlägg: 392
Lär dig programmera med register_globals = off.
Neo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-08, 05:03 #6
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Citat:
Originally posted by nomicon@Dec 7 2007, 22:56
Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin
Absolut! Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-08, 09:42 #7
Kolfiber Kolfiber är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2007
Inlägg: 10
Kolfiber Kolfiber är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2007
Inlägg: 10
Citat:
Ursprungligen postat av klein
Citat:
Ursprungligen postat av nomicon
Ifall din kod kör med REQUEST_URI så får du skylla dig själv =)
/Martin
Absolut Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.
Det bör vara så att de av misstag slagit på register_globals = On och därför är det väl inte mer än rätt att stänag av det när de kommer på misstaget?

Att de medvetet har kört med register_globals = On tills nu slutet av 2007? Det känns inte särskilt troligt.
Kolfiber är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-08, 13:20 #8
theflowmachine theflowmachine är inte uppkopplad
Medlem
 
Reg.datum: Jul 2007
Inlägg: 99
theflowmachine theflowmachine är inte uppkopplad
Medlem
 
Reg.datum: Jul 2007
Inlägg: 99
Citat:
Ursprungligen postat av klein
Citat:
Ursprungligen postat av nomicon
Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin

Absolut! Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.
Du menar alltså att man ska förvarna om säkerhetshål och ge folk tid att fixa sin kod?
theflowmachine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-08, 14:03 #9
teddyjohan teddyjohan är inte uppkopplad
Flitig postare
 
Reg.datum: Oct 2007
Inlägg: 365
teddyjohan teddyjohan är inte uppkopplad
Flitig postare
 
Reg.datum: Oct 2007
Inlägg: 365
Om det påverkar ens klienter så är det väl snarast en självklarhet? De man vill skydda är väl just klienterna, och att undanhålla information från sina kunder för deras egen säkerhet känns något patriarkalt.

Kan tillägga att jag inte upplevt några problem med Binero, men å andra sidan har jag inte så mycket kod heller
teddyjohan är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-12-08, 16:11 #10
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Citat:
Ursprungligen postat av theflowmachine
Citat:
Originally posted by -klein@Dec 8 2007, 06:03
Citat:
Ursprungligen postat av nomicon
Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin

Absolut! Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.

Du menar alltså att man ska förvarna om säkerhetshål och ge folk tid att fixa sin kod?
Det där ingent säkerhetshål, utan mera en desig miss i tidigare PHP versioner. Ja, man skall förvarna sina kunder om det. Om kunderna har en affärdrivade verksamhet på deras servrar, och en ändring gör att allt slutar att allt fungera.

Jag har bara kommit till insikt, att den här kontrollen kommer jag vilja ha själv istället.. Så nu skall jag bara övertycka min uppdragsgivare om att VPS eller egen server är det som behövs.
klein är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 23:27.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017