sche!ß heise artikel ;)

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • sche!ß heise artikel ;)

    seit heise diesen bericht über unsichere webserver gebracht hat, hab ich ein echtes problem.

    mein provider hat natürlich die sicherheitslücken sofort geschlossen (ist ja eigentlich ok), allerdings kann ich nun nicht mehr meine phpAdsNew Werbung einfügen, die zwar auf einem anderen account lag, aber auf dem gleichen server.

    Warning: open_basedir restriction in effect. File is in wrong directory in /www/htdocs/anderer_account/blah.php on line 73

    wie bekomm ich das nun richtig hin
    Dieses Schreiben wurde automatisch erstellt und ist ohne Unterschrift gültig.

  • #2
    so schlecht war der Bericht doch nicht!

    Stell dir mal vor was hätte passieren können wenn jemand deine Zugangsdaten frei veröffentlicht

    Das ist richtig schei...

    Zu deinem Problem:
    jeweils 1 kopien auf den Accounts sonst hast du keine Chance!

    Have fun
    Berni

    php-Entwicklung | ebiz-consult.de
    PHP-Webhosting für PHP Entwickler | ebiz-webhosting.de
    die PHP Marktplatz-Software | ebiz-trader.de

    Kommentar


    • #3
      och nee, genau das wollte ich unbedingt vermeiden.
      Dieses Schreiben wurde automatisch erstellt und ist ohne Unterschrift gültig.

      Kommentar


      • #4
        es geht auch anders, solange allow_url_fopen=On (php.ini) ist:
        einfach die Ausgabe des ad-Skriptes per http lesen:
        fopen('http://blabla.de/ad.php?id=xyz', 'r'); etc.
        und mit echo in deine Seite ausgeben.

        Kannst dir dafür ja auch ne Funktion basteln.
        Nur falls das Ding Variablen setzt, kommst du da nicht mehr ran.
        mein Sport: mein Frühstück: meine Arbeit:

        Sämtliche Code-Schnipsel sind im Allgemeinen nicht getestet und werden ohne Gewähr auf Fehlerfreiheit und Korrektheit gepostet.

        Kommentar


        • #5
          geht nicht, die datei, die eingefügt werden soll, stellt eine funktion bereit, die später in der seite aufgerufen wird


          bleibt mir wohl nichts anderes übrig, als die ganzen files zu verschieben.
          Dieses Schreiben wurde automatisch erstellt und ist ohne Unterschrift gültig.

          Kommentar

          Lädt...
          X