Announcement

Collapse
No announcement yet.

Kleines Riesenproblem unter XAMPP Win?

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Kleines Riesenproblem unter XAMPP Win?

    Hallo zusammen,

    die Problemstellung ist ebenso simpel wie schwerwiegend Ein Kollege und ich haben für die Firma ein Intranet geschrieben, es funkt alles bis auf den Login in den Admin-Bereich.

    Das ganze ist ein einfaches Flatfile System ohne Datenbank ect...
    Da wir beide nicht viel Erfahrung mit Webserver-Setup haben, benötigen wir bitte eure Hilfe!

    Im Prinzip kommt man zu ner Passworteingabe in der admin.php die dann in der users.php nachsieht obs den Login gibt und dann das Setup in der admin.php aufmacht. Und das alles im gleichen Ordner!

    http://www.lavendetta.net/crb2/ (auf dem Webspace funktionierts... gebt irgendwas ein als Login und es kommt Zugriff verweigert, das passt)

    unter http://www.euro-freight.eu/news.rar ist der komplette Ordner in dem die beiden files arbeiten zum reinschaun.

    hier http://www.euro-freight.eu/apache_php.rar die apache und php file an der aber grundsätzlich nur die Listenadresse und Port verändert sind.

    Aber auf unserem DomainController ind er Firma wie wir das Xampp einsetzen und das gleiche machen wollen, springt er nach der Passwort eingabe sofort wieder zum Login!

    Wir setzen das neueste XAMPP ein mit Standardsettings bzw. sogar zusätzlichen Freischaltungen auf Directorys im Apache... Auch sind die Ordner im htdocs/intranet weder schreibgeschützt noch irgendwie Zugriffsbeschränkt.

    CHMOD gibts unter Windows meiner Info nach nicht, es basiert nur auf Ordnerrechten/Schreibschutz. Am IFRAME liegts auch nicht, da der direkte Zugriff auf den news-Ordner das gleiche bring!
    Der einzige Unterschied der uns aufgefallen ist, ist dass der Webspace wos funkt vermutlich Linux ist. Was aber bei einem so einfachen Zugriff nicht relevant sein dürfte?

    Bitte um Hilfe wir sind am Ende des Lateins
    danke vielmals
    mfg
    cerb
    Zuletzt editiert von cerberos; 31.08.2007, 10:20.

  • #2
    Hallo cerberos,

    ich nehme mal an mit dem Pfad "\xampp\tmp" für session.save_path (Zeile 962 in php.ini) kann Windows nichts anfangen
    Das solltet ihr Win-Like anpassen.

    Gruß Falk
    Wenn du denkst du hast alle Bugs gefunden, dann ist das ein Bug in deiner Denksoftware.

    Quellcode ohne ein Mindestmaß an Formatierung sehe ich mir nicht an! Ich leiste keinen Privatsupport per Mail oder PN!

    Comment


    • #3
      mach ich gerne, aber die beiden files sind von xampp for Windows, warum sollte sich der Webserver mit seinen eigenen cfg-files nicht auskennen?

      Comment


      • #4
        Originally posted by cerberos View Post
        mach ich gerne, aber die beiden files sind von xampp for Windows, warum sollte sich der Webserver mit seinen eigenen cfg-files nicht auskennen?
        Die php.ini und die darin enthaltenen Pfadangaben haben nichts mit dem Webserver zu tun. Und - jede Distribution ist nur so gut, wie der der sie angepasst hat

        Gruß Falk
        Wenn du denkst du hast alle Bugs gefunden, dann ist das ein Bug in deiner Denksoftware.

        Quellcode ohne ein Mindestmaß an Formatierung sehe ich mir nicht an! Ich leiste keinen Privatsupport per Mail oder PN!

        Comment


        • #5
          Originally posted by Falk Prüfer View Post
          Die php.ini und die darin enthaltenen jede Distribution ist nur so gut, wie der der sie angepasst hat

          Gruß Falk
          stimmt allerdings

          Nur mit Webserver meinte ich das Paket xampp wo eben apache und php gemeinsam ausgeliefert werden, egal ich hab den Pfad jetzt auf einen
          vollständigen ausgebessert (D:\xampp\tmp) hilft aber leider auch nicht!

          Comment


          • #6
            Hmm, ...
            Sieht aber so aus, als ob die Sessiondaten nicht gespeichert werden würden.

            Gibt es irgendwelche Hinweise in den Logfiles vom Apache?
            Wird der Sessioncookie gespeichert?
            Tritt das Pänomen mit einem anderen Browser auch auf?
            Habt ihr mal testweise die Ausgabe von PHP-Meldungen eingeschaltet? Treten irgendwelche Fehlermeldungen auf?

            Gruß Falk
            Wenn du denkst du hast alle Bugs gefunden, dann ist das ein Bug in deiner Denksoftware.

            Quellcode ohne ein Mindestmaß an Formatierung sehe ich mir nicht an! Ich leiste keinen Privatsupport per Mail oder PN!

            Comment


            • #7
              Hallo cerberos,

              ich hab mir mal eure admin.php angesehen und das Problem liegt offensichtlich ganz woanders.
              Wahrscheinlich habt ihr mit XAMPP eine neuere Version von PHP installiert, als die die auf dem Webspace läuft oder ihr habt die php.ini nicht identisch angepasst.
              Seit Version 4.2.0 ist bei PHP die Option register_globals standardmäßig ausgeschaltet! Ihr müßtet dies also in der php.ini wieder auf "on" setzen - wovon ich allerdings abraten würde - oder besser das Script anpassen.
              Zeile 419:
              if($action=='login')
              ändern in:
              if($_REQUEST['action']=='login')

              analog anpassen: Zeile 452, 457, 462, 487, 538,

              Für alle anderen verwendeten "Globals" gilt analog das gleiche. Also z.B. Zeile 496 für $subject und $text.

              Zeile 421 - 422:
              $newsuser=$HTTP_POST_VARS[newsuser];
              $newssendpass=$HTTP_POST_VARS[newssendpass];
              sollten besser geschrieben werden als:
              $newsuser=$HTTP_POST_VARS['newsuser'];
              $newssendpass=$HTTP_POST_VARS['newssendpass'];

              Gruß Falk
              Zuletzt editiert von Falk Prüfer; 31.08.2007, 11:49.
              Wenn du denkst du hast alle Bugs gefunden, dann ist das ein Bug in deiner Denksoftware.

              Quellcode ohne ein Mindestmaß an Formatierung sehe ich mir nicht an! Ich leiste keinen Privatsupport per Mail oder PN!

              Comment


              • #8
                Ok probieren wir, was wäre an der Option Reg.globals einzuschalten so schlimm?

                Comment


                • #9
                  Originally posted by cerberos View Post
                  Ok probieren wir, was wäre an der Option Reg.globals einzuschalten so schlimm?
                  http://www.php.net/manual/de/security.globals.php
                  Wenn du denkst du hast alle Bugs gefunden, dann ist das ein Bug in deiner Denksoftware.

                  Quellcode ohne ein Mindestmaß an Formatierung sehe ich mir nicht an! Ich leiste keinen Privatsupport per Mail oder PN!

                  Comment


                  • #10
                    DAS WARS! danke vielmals!!!
                    Super Hilfe!

                    mfg cerb

                    Comment

                    Working...
                    X