|
Register globals -asetus määrittää php-skriptille välitetyt muuttujat globaaleiksi muuttujiksi. Tietoturvasyistä asetus on oletuksena ollut pois päältä php:n versiosta 4.2.0 lähtien. Useimmat palveluntarjoajat pitävät asetuksen kuitenkin päällä. Lue lisää aiheesta sivustolta php.net . On kuitenkin suositeltavaa ottaa register globals pois päältä. Kun haluat asetuksen pois päältä, avaa php.ini-tiedosto (tai pyydä palveluntarjoajaa muokkaamaan tiedostoa), etsi rivi: register_globals = On ja muuta se muotoon: register_globals = Off Käynnistä Apache sen jälkeen uudelleen. Jos et pääse suoraan muokkaamaan php.ini-asetuksia, saat register globals asetuksen pois päältä myös .htaccess tiedoston avulla. Avaa nykyinen Joomla!n juurihakemistossa oleva .htaccess tiedosto ja lisää siihen seuraava rivi: php_flag register_globals off Jos tämä ei toimi, ota yhteyttä palveluntarjoajaan ja pyydä heitä muuttamaan asetuksia siten, että register globals asetus saadaan pois käytöstä. Tästä viestiketjusta löytyvän Joomla! diagnostiikkatyökalun avulla selvität nopeasti register globals emulaation tilan. Joomla! 1.0.11:n myötä palvelimen tietoturvaan liittyvät parannusehdotukset näytetään myös Joomla!n ylläpitoliittymän etusivulla. Lue lisää ylläpitoliittymän tietoturvailmoituksista tällä sivulla.
|