We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 29723
    • 52 Posts
    Na área de adminstração do modx está com a seguinte mensagem:

    One or more configuration details didn’t check out OK:
    Configuration warning: ’Config file still writable’
    What does this mean?
    Very naughty people could potentially wreak some havoc on your site and everything associated with it. Really. Please make your config file (/manager/includes/config.inc.php) read only! Please contact a systems administrator and warn them about this message!

    Configuration warning: ’register_globals is set to ON in your php.ini configuration file’
    What does this mean?
    This configuration makes your site much more susceptible to Cross Site Scripting (XSS) attacks. You should speak to your host about what you can do to disable this setting. Please contact a systems administrator and warn them about this message!

    Eu entendi mais ou menos o que tenho que fazer ... Mas para evitar problemas acho melhor pedir uma forcinha tongue

    O que exatamente tenho que fazer ?! Meu inglês é horrivel e até tentei traduzir com um tradutor mas ficou meio confuso então queria entender essa mensagem.


    Obrigado.
      conhe
      • 7231
      • 4,205 Posts
      Fala thelon,

      O primeiro erro apenas diz que o documento config.inc.php continua com permissões de escrit, que é necessario para a instalação mas não é boa idea deixar assim. Neste casso é só usar o seu programa FTP e colocar as permissões corretas (644 ou rw-r--r--). Este arquivo se encontra no manager/includes/config.inc.php

      O segundo erro é mais serio e é referente ao seu servidor e não ao MODx em si. O seu servidor esta configurado com register_globals ligado, isso é considerado uma falha de segurança que permite que o site seja violado por uma pratica chamada Cross Site Scripting (XSS). Para resolver isso é melhor entrar em contato com o seu servidor e pedir para configurar com register_globals desligado. As vezes eles podem fazer isso globalmente e em outras tem que ser por diretório. Isso é importante para você nao ter que se preocupar com hackerzinho atacando o seu site.

      Qual é o servidor? Muitas vazes existe a informação na pagina de suporte do site deles.
        [font=Verdana]Shane Sponagle | [wiki] Snippet Call Anatomy | MODx Developer Blog | [nettuts] Working With a Content Management Framework: MODx

        Something is happening here, but you don't know what it is.
        Do you, Mr. Jones? - [bob dylan]
        • 29723
        • 52 Posts
        Era mais ou menos o que eu tinha entendido mas eu já iria errar no primeiro com o rw sad
        E eu não tinha certeza se podia alterar isso e tal.

        Vou ter que ligar la para ver esse negocio do register_globals por que o meu site é o único em php do servidor
        Eles só trabalham com ASP mas como o pessoal que me pediu queria continuar la tivemos que nos adaptar a situação então ta uma coisa bem complicada.

        Obrigado novamente dev_cw não sei o que seria do site sem você tongue
          conhe
          • 7231
          • 4,205 Posts
          php roda bem no windows, mas o administradoe precisa saber como fazer. Como o seu é o unico deve ser facif desligar os globais.
            [font=Verdana]Shane Sponagle | [wiki] Snippet Call Anatomy | MODx Developer Blog | [nettuts] Working With a Content Management Framework: MODx

            Something is happening here, but you don't know what it is.
            Do you, Mr. Jones? - [bob dylan]