Likes Likes:  0
Resultaten 1 tot 13 van de 13
  1. #1
    magic quotes on/off?
    geregistreerd gebruiker
    328 Berichten
    Ingeschreven
    04/04/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter

    magic quotes on/off?

    He experts!!

    Ik heb even een beveiligings-vraagje. Wat is een veiligere instelling op een server, magic quotes juist aan of juist uit?

    Ik had begrepen dat magic quotes gaat verdwijnen in php6, dus betekend dat dat het geen gewenste of meeste veilige instelling is?

    Ook verdwijnt safe_mode, maar waarom dat precies is...is mij nog niet helemaal duidelijk

    Alvast bedankt
    Steven

  2. #2
    magic quotes on/off?
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Het zijn beide oplossingen voor luie mensen.

    Safe mode vervult een functie die op systeemniveau moet plaats vinden, en magic_quotes is voor programmeurs die nog nooit van sql injection hebben gehoord (of varianten daar op).

    Veiliger is uit zetten en de programmeur op zijn/haar plaat laten gaan, dan gebeurt het daarna tenminste goed. Als de hoster de zaakjes op orde heeft dan blijft een eventuele hack beperkt tot die ene site.

  3. #3
    magic quotes on/off?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Mee eens.

    De instellingen die ik overal in PHP5 maak zijn:
    Code:
    register_globals = Off
    register_argc_argv = Off
    register_long_arrays = Off
    magic_quotes_gpc = Off
    enable_dl = Off
    Zo verplicht je de coder netjes te werken.

  4. #4
    magic quotes on/off?
    geregistreerd gebruiker
    328 Berichten
    Ingeschreven
    04/04/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Wido Bekijk Berichten
    Mee eens.

    De instellingen die ik overal in PHP5 maak zijn:
    Code:
    register_globals = Off
    register_argc_argv = Off
    register_long_arrays = Off
    magic_quotes_gpc = Off
    enable_dl = Off
    Zo verplicht je de coder netjes te werken.
    Zetten jullie dan ook safe_mode op Off?

    Bedankt voor jullie reacties. Netjes programmeren is natuurlijk altijd een vereiste! Ik ben van plan een eigen managed dedicated server te nemen. Ik heb op dit moment een server samen met 2 partners, onze instellingen zijn daar als volgt:

    safe_mode On
    magic_quotes Off
    register_globals Off
    openbase_dir On

    Ik wilde het allemaal gewoon nog even nalopen voordat ik een eigen server neem Als er mensen zijn met tips om de server beveiliging te helpen hoor ik het graag natuurlijk!

  5. #5
    magic quotes on/off?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Safemode staat uit, openbasedir ook.

    Daarvoor gebruik je iets als mod_ruid, dan kan iedereen zijn files netjes 700 chmodden.

  6. #6
    magic quotes on/off?
    geregistreerd gebruiker
    328 Berichten
    Ingeschreven
    04/04/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Wido Bekijk Berichten
    Safemode staat uit, openbasedir ook.

    Daarvoor gebruik je iets als mod_ruid, dan kan iedereen zijn files netjes 700 chmodden.
    Wat doet dit dan precies? Is dat een module voor apache die tijdelijk de user_id's veranderd van de vhosts, zodat ze alleen rechten hebben op hun eigen site? Op linux niveau...

    Kan het kwaad om safemode en openbasedir aan te zetten? Of alleen lastiger omdat je er soms omheen moet programmeren?

  7. #7
    magic quotes on/off?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Zoek even op dit forum naar mod_ruid, dan snap je het wel. Safemode kan geen kwaad, maar maakt het programmeren wel een stuk lastiger.

  8. #8
    magic quotes on/off?
    geregistreerd gebruiker
    328 Berichten
    Ingeschreven
    04/04/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Wido Bekijk Berichten
    Zoek even op dit forum naar mod_ruid, dan snap je het wel. Safemode kan geen kwaad, maar maakt het programmeren wel een stuk lastiger.
    Ik heb even gekeken, daarom kwam ik met dat user gedoe

    Maar kan ik hieruit opmaken dat safe_mode het niet echt veiliger maakt, of alleen niet zoveel?

  9. #9
    magic quotes on/off?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    safe_mode is schijnveiligheid

  10. #10
    magic quotes on/off?
    geregistreerd gebruiker
    1.075 Berichten
    Ingeschreven
    25/04/04

    Locatie
    -

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    register_argc_argv = Off
    register_long_arrays = Off

    vind ik niet echt direct met netheid of veiligheid te maken hebben, maar voornamelijk met het slopen van backwards compatibiliteit.

    Safe mode zitten al tijden teveel lekken in om nog enigszins echt veilig genoemd te kunnen worden, helaas zijn er in mijn ogen nog weinig andere opties die ook écht goed geaudit en nagekeken zijn. mod_suid/ruid komen mij nog altijd over als iets wat snel geklust is door een programmeur ergens, wordt tijd dat Apache zelf eens gaat kijken of ze zoiets niet willen bieden (alhoewel ze het natuurlijk deels al doen met suexec)

  11. #11
    magic quotes on/off?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Citaat Oorspronkelijk geplaatst door MikeN Bekijk Berichten
    register_argc_argv = Off
    register_long_arrays = Off

    vind ik niet echt direct met netheid of veiligheid te maken hebben, maar voornamelijk met het slopen van backwards compatibiliteit.
    Op een gegeven moment moet het eens stoppen, _POST en _GET kennen we al jaren en met die backwards compatibiliteit moet het eens afgelopen zijn in PHP.

    We kunnen bezig blijven, maar PHP5 vond ik een mooie aanleiding om met een schone lei te beginnen.

  12. #12
    magic quotes on/off?
    Zaankanter
    2.217 Berichten
    Ingeschreven
    26/05/04

    Locatie
    Zaanstad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Wido Bekijk Berichten
    Op een gegeven moment moet het eens stoppen, _POST en _GET kennen we al jaren en met die backwards compatibiliteit moet het eens afgelopen zijn in PHP.

    We kunnen bezig blijven, maar PHP5 vond ik een mooie aanleiding om met een schone lei te beginnen.
    Hmmm, het scripte zo lekker snel

  13. #13
    magic quotes on/off?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Citaat Oorspronkelijk geplaatst door Glenn Bekijk Berichten
    Hmmm, het scripte zo lekker snel
    Ik typ _POST toch echt sneller dan HTTP_POST_VARS?

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics