In der Standardinstallation befindet sich settings.php unter sites/default/. Auf der offiziellen Drupal-Website gibt es keine Empfehlungen zum Ändern des Speicherorts dieser Datei. Stellt es nicht ein potenzielles Sicherheitsproblem dar? Ich habe gesehen, dass Apache-Webserver PHP-Dateien letztendlich nicht interpretieren konnten und den Inhalt der PHP-Datei im reinen Nur-Text-Format anstelle des vermeintlichen …
Ich habe mit Drupal 6 + Views + CCK eine benutzerdefinierte Datenbankschnittstelle erstellt, die für mein Unternehmen sehr gut funktioniert, und musste sie kürzlich auf einen anderen Server migrieren. Ich dachte: "Hey, warum nicht Drupal 7 installieren und dann die Datenbank darin sichern? Dann kann ich Drupal während der Migration …
Eines der Sicherheitsprinzipien ist die Bereinigung von Zeichenfolgen und Variablen, die vom Client an den Server übergeben werden. In einfachem PHP gibt es einige Funktionen, um XSS - Schwachstellen ( Cross-Site Scripting ) zu verhindern : htmlspecialchars() strip_tags() Welche Strategie verfolgt Drupal 8, um XSS-Angriffe zu verhindern? Wie kann ich …
Durch die Suche habe ich viele Beispiele gefunden, die die EntityMetadataWrapper- set()Funktion zum Aktualisieren von Entitätsfeldern verwenden, und sie erfolgreich in meinem Modul implementiert. Ich konnte jedoch nicht viel Dokumentation / Best Practices für die verschiedenen Array-Optionen finden, an die Sie übergeben können set(). Ich möchte sicherstellen, dass die Art …
Ich habe in den letzten Monaten viele fehlgeschlagene Angriffe auf meinen Server erhalten. Ich habe den Drupal-IP-Block verwendet, um IPs zu blockieren, bei denen nach Sicherheitslücken gesucht wurde. Ich würde gerne wissen, ob dies nur für Drupal ist oder ob es auch dem Betriebssystem hinzugefügt wird. Was sehen die Angreifer …
Ich habe eine Website, auf die sowohl über http als auch über https zugegriffen werden kann. Ich sehe die Sicherheitsüberprüfung Beschwerden, base_urldie nicht in definiert ist settings.php. Wenn ich es jedoch als definiere http://example.comund alle Caches leere, wird meine Vorlage in https nicht gerendert. Wenn ich die $base_urlZeile auskommentiere, wird …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.