Jupp, danke.
Dachte nur, ich frag mal konkret ;-)
Tobi
Jupp, danke.
Dachte nur, ich frag mal konkret ;-)
Tobi
Habe das Patch 1.0.11 (vorher 1.0.10) eingespielt.
Habe aber jetzt das Problem, das verschiedentlich ein Link nach ../installation/index.php gesucht wird. D.h. bei manchen meiner Menupunkte sucht er das nicht vorhandene Installationsverzeichnis. Komischerweise macht er das scheinbar temporär, denn einige Sekunden später funktioniert der Link (bzw. der Menupunkt) wieder. Habe dieses Problem jetzt nach dem Update erst. Habe das jetzt auf drei verschiedenen Browsern auf drei verschiedenen Rechner (mit drei unterschiedlichen Internetzugängen) getestet und kann daher ein Cache Problem ausscheiden.
for a better world.........take Open Source !!
Problem gefunden.........sorry.......falsche Besitzerrechte auf der index.php
mea culpa... mea maxima culpa........(wie die alten Lateiner zu sagen pflegen.........Schreibfehler im Latein können aufgrund meines superkleinen Latinum - Asterix & Obelix - vorkommen)
for a better world.........take Open Source !!
Hi,
ich hab gerade auf 1.0.11 geupdatet und hab jetzt im Administrator ein schickes Sicherheitsfester, welches mich daruaf hinweist, dass 'PHP magic_quotes_gpc setting is `OFF` instead of `ON`'. Mit dieser Information folge ich dem Link zum Joomla.org - Forum. Dort steht:
Somit kann doch magic_quotes_gpc ruhig aus bleiben, oder? Ich hab so oder so kein Zugriff auf die php.ini, oder kann man das ganze über die htaccess - Datei regeln? (wie z.B. bei All-Inkl mit register_globals OFF)Adjust the magic_gpc_quotes directive as needed for your site. It should be off for well written software, and on for poorly written PHP 3 and PHP 4 scripts. magic_gpc_quotes sets the magic_quotes state for GPC (Get/Post/Cookie) operations. When magic_quotes are on, all ' (single-quote), " (double quote), \ (backslash) and NUL's are escaped with a backslash automatically.
Gruß Sascha
Bitte halbwegs on topic bleiben ... hier geht es vornehmlich um die neuen Sicherheitsmeldungen und ihre Auswirkungen, nicht um allgemeine Probleme beim Update.
Danke und viele Grüße,
Zorro
hi,
warum schaust und suchst du nicht erstmal, hier geht es weiter
http://www.joomlaportal.de/sicherhei...-provider.html
Gruß Achim
Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org
Bitte erst Lesen und dann Posten:
http://www.joomlaportal.de/allgemein...warnungen.html
http://www.joomlaportal.de/sicherhei...-provider.html
Björn
Problem gelöst? Dann markiere den Thread mit [GELÖST]
Ich würde es trotzdem ON setzen, da das das Risiko von SQL-Injections verringert. Für die Methode via .htaccess siehe den von Achim geposteten Link.
Viele Grüße,
Zorro
Hi,
ich habe auch besagte Sicherheitsmeldung, nur dass bei PHP-Info bei mir dann folgendes in Joomla an Info ausgegeben wird:
Joomla! Register Globals Emulation: ON
Register Globals: OFF
Setze ich nun in der globals.php den Wert auf "0" und schmeiße die "Off-Zeile" in meiner php-cgi.ini raus, bekomme ich Fehlermeldungen, so dass ich halt mit dieser Meldung leben muss, da ja auch offensichtlich die Register Globals auf "Off" gesetzt sind.
Für kommende Versionen schwant mir, dass hier irgendwann eine Inkompatibilität entsteht.
Was meint Ihr?
Viele Grüße
Andi
"It don't mean a thing, if it ain't got that swing"
Jazz & more: http://roemer.li
Bilder & mehr auf http://www.bilddetail.eu
das joomlaboard soll ja auch nicht mehr funktionieren:
Component Version Fix
Joomlaboard <= 1.1.2 http://forum.joomla.org/index.php/to...html#msg441456
gibt es ein anderes gescheites forum für joomla oder sollte man einfach ein externes phpbb machen?
Lesezeichen