Bonjour,
Je ne sais pas si le sujet a déjà été abordé dans le forum ; j’ai cherché, mais je n’ai pas trouvé. Je fais donc part ici de mon expérience en espérant que cela pourra aider ceux confrontés au même problème que moi.
La version 0.9.5 de MODx recommande une configuration register_globals à off (ce qui est une bonne chose !!). Il y a d’ailleurs un message d’alerte systématique dans l’interface d’admin de MODx lorsque cette config reste à on. Or certains hébergeurs, comme OVH, imposent le register_globals à on.
En effet, si chez certains hébergeurs il suffit de décommenter la ligne :
#php_flag register_globals Off
du fichier .htacces à la racine de MODx, cela génère par contre une erreur 500 chez d’autres, comme OVH en mutualisé.
Par contre, si l’on remplace la ligne ci-dessus par :
SetEnv REGISTER_GLOBALS 0
dans le .htaccess, cela fonctionne. Le phpinfo() montre bien une config register_global à off en local, l’alerte dans l’admin MODx disparait, et le site est mieux sécurisé.