| |||
![]() alguien me puede dar algun alcanze de cual seri la configuracion correcta y la mas segura para trabajar con base de datos en cuanto a la configuracion del php.ini, puesto que creo que de ahi parten todos los errores en no saber configurar bien el php.ini. |
| |||
Respuesta: Forma correcta y segura de configurar php.ini Poner "allow_url_fopen = On" no lo recomiendo poner si no se va a usar ya que si no eres buen programador pueden atacar tu pagina. Ejemplo: <? echo'Bienvenido a mi web:<br>'; include($_GET[pag]); ?> En ese ejemplo te pueden inyectar un script malicioso (una webshell por ejemplo). |
| ||||
Respuesta: Forma correcta y segura de configurar php.ini buena aclaracion... pero, si te das cuenta a nadie le importa (a mi si, y mucho) ya ke en este foro... muchos de los que van aprendiendo... usan register_globals ON y ese.... es el verdadero problema.... tambien, usan indiscriminadamente variables GET/POST sin antes chekearlas con isset()..... en fin.... es cierto, ke deberia estar OFF ... pero ya lo has dicho, para un buen programador esto no es inconveniente.... cierto?
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Forma correcta y segura de configurar php.ini //...toi cambiando de a una por una y probando.... //...lamentablemente poner register_globals en off no resulto... ![]() |
| |||
Respuesta: Forma correcta y segura de configurar php.ini Recomiendo tambien session.cookie_httponly = 1 Mecanismo de seguridad para evitar el robo de cookies. fuente http://foro.undersecurity.net/read.php?15,7604,7715 Última edición por atrianaster; 23/08/2010 a las 13:36 |
| ||||
![]() Cita: Hola !! Muy buena información
Iniciado por pateketrueke ![]() buena aclaracion... pero, si te das cuenta a nadie le importa (a mi si, y mucho) ya ke en este foro... muchos de los que van aprendiendo... usan register_globals ON y ese.... es el verdadero problema.... tambien, usan indiscriminadamente variables GET/POST sin antes chekearlas con isset()..... en fin.... es cierto, ke deberia estar OFF ... pero ya lo has dicho, para un buen programador esto no es inconveniente.... cierto? ![]() Me gustaría saber cómo se puede hacer para modificar esos parámetros en un hosting en el cual no hay acceso al php.ini. Gracias. |
| ||||
Respuesta: Forma correcta y segura de configurar php.ini @bandolera; Me parece que con la funcion ini_set() se puede, aunque creo que varios hosts no lo permiten :P
__________________ Buscas desarrollador web? Sourcegeek. Diseño web, Maquetación y Programación ¡Escribe bien! Esto es un foro, no un Facebook para que escribas con los pies |
| |||
Respuesta: Forma correcta y segura de configurar php.ini Me podrian dar una mano, soy nuevo en este tema de diseño de paginas y estoy teniendo preblemas con la configuracion de PHP, APACHE y POSGRET, ya que cuando quiero conectar la base de datos con el server apache no me aparece en el menu de PHP, ya procedi a descomentar el modulo en el PHP. INI para que lo reconosco pero no le escucha, ya cambie las versiones de Apache y tambien de PHP y no consigo hacer que se conecte con la Base, alguien me podria dar una mano ya que estoy perdido.. Muchas gracias compañeros. De lucha y causa... |