Jump to content
Sign in to follow this  
DEDMEDVED

Обработка в startup.php запроса ?_SERVER[DOCUMENT_ROOT]=***

Recommended Posts

Недавно в логах заметил целенаправленный подбор ошибочных запросов к админке.
Один из них выглядит так:
 
сайт.ru/?_SERVER[DOCUMENT_ROOT]=%20http://www.google.com/humans.txt?
 
После этого сайт конечно загружается, но вверху отображается ошибка
Notice: Undefined variable: _SERVER in ***/public_html/system/startup.php on line 67
 
if (!isset($_SERVER['REQUEST_URI'])) { 
$_SERVER['REQUEST_URI'] = substr($_SERVER['PHP_SELF'], 1); // вот это 67 строка

if (isset($_SERVER['QUERY_STRING'])) { 
$_SERVER['REQUEST_URI'] .= '?' . $_SERVER['QUERY_STRING']; 
} 
}

Нет идеи, как обработать эту ошибку?

 
стоит ocsotre 1.5.3.1

Share this post


Link to post
Share on other sites

ВЫКЛЮЧИТЬ ОТОБРАЖЕНИЕ ОШИБОК.

совсем выключить. навсегда. и волосы станут гладкими и шелковистыми.

 

p.s. не реклама.

Share this post


Link to post
Share on other sites

не смог воспроизвести ошибку.

и строки сдвинуты

if (!isset($_SERVER['REQUEST_URI'])) {
	$_SERVER['REQUEST_URI'] = substr($_SERVER['PHP_SELF'], 1);
	
	if (isset($_SERVER['QUERY_STRING'])) {
		$_SERVER['REQUEST_URI'] .= '?' . $_SERVER['QUERY_STRING'];
	}
}
отключение отображения ошибок - логичный совет.

главное - после этого не забить, а устранить ошибку.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.