Configurando o Register Globals e Magic Quotes

A diretriz Register Globals quando ligada, criará para seus scripts vários tipos de variáveis, como as variáveis oriundas de formulários HTML. Isso, combinado com o fato de que o PHP não requer inicialização de variáveis, significa que é mais fácil escrever código inseguro. Ela é uma diretriz da linguagem php que em si não causa a insegurança do site, mas o uso incorreto dela sim, por isso, já que hoje em dia as extensões que necessitam dessa diretriz estar em ON são quase inexistentes, é perfeitamente seguro e recomendável que ela seja alterada para OFF.

A diretriz Magic Quotes quando ligada, faz com que a qualquer ' (aspas simples), " (aspas duplas), \ (barra invertida) e NULL seja adicionada uma barra-invertida antes (' vira \') automaticamente.

Por padrão nossos servidores mantém essas diretrizes como ON e OFF respectivamente, por isso para alterar o Register Globals e o Magic Quotes será necessário criar um arquivo chamado php.ini e enviá-lo a determinados diretórios de sua instalação para que o Joomla funcione com mais segurança.

Para resolver isso vamos seguir o tutorial abaixo:

1 - Abra o notepad e escreva:

register_globals = Off
magic_quotes_gpc = On

2 - Salve o arquivo com o nome php, com a extensão .ini (detalhe muito importante);

3 - Abra seu programa de FTP preferido e entre no diretório do seu site em Joomla;

4 - Envie o arquivo php.ini para as seguintes pastas:

    - Raiz (a raiz da instalação Joomla)

    - Installation (somente necessário no momento da instalação, visto que após esta esse diretório deverá ser apagado ou renomeado)

    - Administration

5 - Pronto, verifique sua instalação para ver se as configurações foram alteradas com sucesso.

 

  • 1 Usuários acharam útil
Esta resposta lhe foi útil?

Related Articles

Introdução HTML

O que é HTML?HTML é uma linguagem para descrever as páginas na web.HTML significa Hyper Text...

Como criar um redirecionamento pelo .htaccess?

Existem várias formas de redirecionar os acessos do seu site. A idéia deste artigo é de apenas...

Desabilitando o register_globals pelo php.ini

Alguns sistemas e scripts necessitam ter a opção register_globals desativada. Neste tópico serão...

PrestaShop - Como configurar suhosin.post.max_vars

1. Criar arquivo "php.ini" no seu diretório de administração.2. adicionar esse código no...