Drupal und die Verwendugn von kritischen PHP Funktionen machen Probleme: eval und open_basedir
am 26.07.2007 - 10:09 Uhr in
Diese Warnungen werden Angezeigt bzw. stehen in den Logfile. Bestimmte Seiten können auch nicht angezeigt werden.
Wie habt Ihr diese Probleme gelöst? Diese Funktionen sind vom Provider aus "sicherheitsrelevanten Gründen" deaktiviert.
Bei der open_basedir Geschichte sieht es so aus, als ob auf /tmp zugegriffen werden wollte. Evt. ist das tmp Verzeichnis in der Konfiguration änderbar?
Weis jemand evt. für was eval bei drupal eingesetzt wird? Die Funktion ist ja, dass strings als php code ausgewertet werden.
---
warning: realpath() [function.realpath]: open_basedir restriction in effect. File(/tmp) is not within the allowed path(s): (/var/www/web17/web) in /var/www/web17/web/drupal/includes/file.inc on line 287.
---
use of eval is forbidden by configuration (attacker '88.73.111.159', file '/var/www/web17/web/drupal/modules/locale/locale.module', line 284)
- Anmelden oder Registrieren um Kommentare zu schreiben
Das temporäre Verzeichnis
am 26.07.2007 - 10:35 Uhr
Das temporäre Verzeichnis kannst Du unter admin/settings/file-system ändern.
eval() wird meines Wissens nach nur in [2] verwendet.
Also für selbsterstellte Seiten mit PHP-Filter.
vg
[2] http://api.drupal.org/api/5/function/drupal_eval
--
sanduhrs - drupalcenter
--------------------------------
Stefan Auditor
http://erdfisch.de
--
sanduhrs · Stefan Auditor · Drupalcenter
http://drupal.org/user/28074 · http://association.drupal.org/user/646
sanduhrs wrote: ... eval()
am 26.07.2007 - 13:32 Uhr
...
eval() wird meines Wissens nach nur in [2] verwendet.
Also für selbsterstellte Seiten mit PHP-Filter.
[2] http://api.drupal.org/api/5/function/drupal_eval
Das kann ich nicht bestätigen, da ich dieses Modul nicht verwende und auch keinen PHP-Filter verwende.
Das ist kein Modul, sondern
am 26.07.2007 - 13:39 Uhr
Das ist kein Modul, sondern eine Funktion in Drupal-Core.
Wenn sie nicht verwendet wird, sollte es auch keine proleme geben ;)
--
sanduhrs - drupalcenter
--------------------------------
Stefan Auditor
http://erdfisch.de
--
sanduhrs · Stefan Auditor · Drupalcenter
http://drupal.org/user/28074 · http://association.drupal.org/user/646