Fehler bei suhosin in Verbindung mit dem WBB/PHPBB2

Geschrieben von andy • Dienstag, 25. September 2007 • Kategorie: diginights

Verwendet man die Standardeinstellungen des Suhosin Patch, so kommt es bei der Verwendung des WBB2 (Wolt Lab Burning Board) oder des PHPBB2 (dt. PHPBB Homepage) zu einem Fehler beim Setzen der Gruppen Zugriffsrechte (Beispiel wbb):


[Fri Sep 21 00:13:43 2007] [error] [client 84.164.x.x] ALERT - configured POST variable limit exceeded - dropped variable 'startpermiss
ion[79]' (attacker '84.164.x.x', file '/var/www/virtual/diginights.com/web/forum/acp/group.php'), referer: http://diginights.com/forum/
acp/group.php?action=permissions&groupid=31&sid=


Dieser Fehler tritt überall auf, wo die Post Variable größer ist, als der in Suhosin per default erlaubte Wert.
Abhilfe schafft folgende Änderung in der php.ini

[suhosin]
suhosin.post.maxvars = 2000
suhosin.request.max
vars = 1000


Links:
Beitrag im Woltlab Supportforum
Blogeintrag über Fehler in Verbindung mit phpBB2


Tags für diesen Artikel: , ,
| Top Exits (6303)
56690 Klicks
Twitter Bookmark Fehler bei suhosin in Verbindung mit dem WBB/PHPBB2  at del.icio.us Facebook Google Bookmarks FriendFeed Digg Fehler bei suhosin in Verbindung mit dem WBB/PHPBB2 Technorati Fehler bei suhosin in Verbindung mit dem WBB/PHPBB2 wong it!

1 Trackbacks

  1. Diana hit me with a meme about television series. This is now the third time I write my response after losing the first two drafts by sheer stupidity. So, let’s go another time: Do you watch TV series regularly? No, I don’t even watch TV on

0 Kommentare

Ansicht der Kommentare: (Linear | Verschachtelt)
  1. Noch keine Kommentare

Kommentar schreiben


Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

Sie können [geshi lang=LANG][/lang] Tags verwenden um Quellcode abhängig von der gewählten Programmiersprache einzubinden
Markdown-Formatierung erlaubt



tweetbackcheck