2007-11-21
Joomla PHP register_globals setting is ON instead of OFF
Blog Post by : MIFTAH - Ayahnya AllessaPas lagi login ke admin panel Joomla ngeliat ada kotak peringatan tentang settingan security register globals seperti di bawah ini

Apa itu register_globals dan apa kegunaannya dapat dibaca di php.net dan di wiki, soale saya gak tau tentang pehape pehapean…:D
seperti biasa nanya2 ama om google dapet beberapa cara untuk menyeting register globals tersebut, ada yang lewat php.ini ada yang lewat .htacess file, kebetulan server webhosting saya ada fasilitas memodifikasi php.ini di control panelnya jadi tinggal menambah baris di php.ini sebagai berikut :
php.ini
register_globals = Off
magic_quotes_gpc = On
selesai…
tapi kalu webhostingnya gak punya fasilitas tersebut bisa dilakukan beberapa step berikut :
- buat file .htaccess di root direktori situs Joomla anda dan tambah baris berikut:
# Offers protection during hack attacks by NOT disclosing error
# messages, server paths, et cetera, and turns off your globals.
php_flag display_errors off
php_flag register_globals off
- buat file ‘php.ini’ di root direktory joomla anda dan tambahkan baris berikut :
register_globals = Off
magic_quotes_gpc = On
- editlah file globals.php dan ganti baris berikut :
define( ‘RG_EMULATION’, 1 ) menjadi define( ‘RG_EMULATION’, 0 )
selesai….. register globals anda sekarang OFF!
hopefully….kekekkee