
{"id":292,"date":"2012-04-26T22:31:35","date_gmt":"2012-04-26T21:31:35","guid":{"rendered":"http:\/\/www.bytepix.de\/pressword\/?p=292"},"modified":"2018-04-16T20:16:48","modified_gmt":"2018-04-16T19:16:48","slug":"suhosin-beschrankt-zahl-der-zu-bestellenden-bilder","status":"publish","type":"post","link":"https:\/\/bytepix.de\/pressword\/?p=292","title":{"rendered":"SuHosin &#8211; beschr\u00e4nkt Zahl der zu bestellenden Bilder"},"content":{"rendered":"<h1>Suhosin &#8211; beschr\u00e4nkt Zahl der zu bestellenden Bilder<\/h1>\n<p>Suhosin Website: <a title=\"Suhosin WebSite\" href=\"http:\/\/www.hardened-php.net\/suhosin.127.html\" target=\"_blank\">hier<\/a><\/p>\n<div style=\"background-color: #ffff00; margin-left: 30px; padding: 12px; border: 1px solid red; width: 350px;\">Mit dem Update auf <strong>bytepix Version 2.9.4<\/strong> stellen die Suhosin Beschr\u00e4nkungen kein Problem mehr dar.<\/div>\n<p>PHP ist wohl die am weitesten verbreitet Script Sprache auf Web-Servern. Aus diesem Grund ist sie auch die am meisten von Hackern attackierte Sprache im Internet. Immer mehr Provider versuchen sich deshalb, besser gegen Hacker-Angriffe zu sch\u00fctzen, indem sie ihre PHP-Installationen \u201eh\u00e4rten\u201c. Zum Beispiel mit dem sogenannten \u201esuhosin-Patch\u201c.<br \/>\nLeider hat dies aber Auswirkungen auf PHP Programme wie bytepix, bei deren Entstehung nicht an solche \u201eEinschr\u00e4nkungen\u201c gedacht werden konnte.<br \/>\nSuhosin begrenzt unter anderem die Zahl der Datens\u00e4tze, die bei einem Button-Klick an den Server \u00fcbertragen werden k\u00f6nnen. Wenn Sie sich nun den Warenkorb von bytepix oder eine Seite mit vielen Thumbnails vorstellen, dann gibt es dort viele Felder, die Ihre Eingaben entgegennehmen k\u00f6nnen. Da gibt es z.B. die Checkboxen, um ein Bild auszuw\u00e4hlen, oder mehrere Klapplisten, um die Formate f\u00fcr die Abz\u00fcge auszuw\u00e4hlen.<br \/>\nBestellt ein Kunde nur wenige Bilder in einem Vorgang, so stellt eine Begrenzung der Zahl der Datens\u00e4tze in der Regel kein Problem dar. Erst bei vielen Bildern in einer einzigen Bestellung kann zu Problemen f\u00fchren, wenn die Maximalzahl der Datens\u00e4tze \u00fcberschritten wird.<br \/>\nAls Gegenma\u00dfnahme k\u00f6nnen Sie diese Grenzwerte erh\u00f6hen oder suhosin f\u00fcr bytepix ganz abschalten. Dies erfordert jedoch Eingriffe in Ihr System, die bytepix selbst nicht vornehmen kann.<br \/>\nSie haben folgende M\u00f6glichkeiten:<\/p>\n<h2>Erstellen Sie eine \u201e.htaccess\u201c Datei<\/h2>\n<p>\u00dcber die .htaccess-Datei lassen sich viele Einstellungen Ihres Web-Servers ver\u00e4ndern oder erg\u00e4nzen. Leider ist dies nicht immer der Fall, denn Ihr Provider muss dies explizit zulassen, aber ein Versuch lohnt sich. Es geht darum mit einem Text-Editor, eine .htaccess-Datei zu erstellen und auf den Server ins Verzeichnis \u201ebytepix\u201c zu kopieren.<br \/>\nMit Text-Editor meinen wir ein Programm, das \u201ereine\u201c Text-Dateien erzeugen kann. Mit MS-Word geht das leider nicht, denn dieses Programm speichert immer zus\u00e4tzliche Formatierungsinformationen mit in seine Dateien.<br \/>\nText-Editoren f\u00fcr Windows: <a href=\"http:\/\/notepad-plus-plus.org\/\" target=\"_blank\">Notepad<\/a>, Editpad, <a href=\"http:\/\/www.jedit.org\/\" target=\"_blank\">Jedit<\/a> u.v.a.m.<br \/>\nText-Editoren f\u00fcr MacOS: <a href=\"http:\/\/www.barebones.com\/products\/textwrangler\/\" target=\"_blank\">TextWrangler<\/a>, BBEdit, <a href=\"http:\/\/www.jedit.org\/\" target=\"_blank\">Jedit<\/a> u.v.a.m.<br \/>\nFTP-Programme f\u00fcr beide Betriebssysteme: <a href=\"http:\/\/www.filezilla.de\/\" target=\"_blank\">FileZilla<\/a><br \/>\nWenn Sie sp\u00e4ter eine .htaccess-Datei erzeugt haben, m\u00fcssen Sie diese mit einem FTP-Programm wie FileZilla auf Ihren Server ins Verzeichnis &#8222;bytepix&#8220; kopieren. In FileZilla geben Sie Ihre FTP-Zugangsdaten ein, ganz genauso wie im Programm \u201emitt\u201c im ersten Dialog. Also FTP-Server-Adresse, Benutzername (FTP-Login) und Passwort.<br \/>\nBereiten Sie sich vor, die Datei .htaccess sofort wieder von Ihrem Server zu l\u00f6schen (ebenfalls mit FileZilla), wenn etwas nicht funktioniert. Leider k\u00f6nnen Server auch so konfiguriert sein, dass sie bei Anwesenheit einer .htaccess-Datei ihren Dienst verweigern.<br \/>\nIm Text-Editor erstellen Sie eine .htaccess-Datei mit einem der folgenden Inhalte. (Achten Sie auf den Punkt am Anfang des Dateinamens der .htaccess-Datei)<\/p>\n<p>Um suhosin f\u00fcr bytepix komplett auszuschalten, geben sie folgenden Code ein:<\/p>\n<pre>php_flag suhosin.simulation On<\/pre>\n<p>Dieser Ausdruck enth\u00e4lt genau zwei Leerzeichen. Suhosin wird dabei in den Simulationsmodus versetzt und zwar nur f\u00fcr den Ordner bytepix und alle darunter liegenden Ordner.<br \/>\nOder Sie k\u00f6nnen die Maximalzahlen heraufsetzen, z.B. auf 1000 (f\u00fcr ca. 100 Bilder im Warenkorb):<\/p>\n<pre>php_flag suhosin.post.max_vars 1000\r\nphp_flag suhosin.request.max_vars 1000<\/pre>\n<p>In diesem Fall werden also zwei Zeilen in die Datei eingetragen.<\/p>\n<p>Sollte dieser Weg nicht beschritten werden k\u00f6nnen, weil die .htaccess-Datei auf Ihrem Server nicht zul\u00e4ssig ist, dann kann man evtl. eine Datei namens php.ini anlegen oder eine vorhandene erg\u00e4nzen. Details m\u00fcssten Sie bitte mit Ihrem Provider kl\u00e4ren.<br \/>\nDie Eintr\u00e4ge der php.ini Datei w\u00e4ren dann<\/p>\n<pre>suhosin.simulation = On<\/pre>\n<p>oder<\/p>\n<pre>suhosin.post.max_vars = 1000\r\nsuhosin.request.max_vars = 1000<\/pre>\n<p>Ggf. \u00fcbernimmt auch Ihr Provider diese Aufgabe f\u00fcr Sie.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Suhosin &#8211; beschr\u00e4nkt Zahl der zu bestellenden Bilder Suhosin Website: hier Mit dem Update auf bytepix Version 2.9.4 stellen die Suhosin Beschr\u00e4nkungen kein Problem mehr dar. PHP ist wohl die am weitesten verbreitet Script Sprache auf Web-Servern. Aus diesem Grund ist sie auch die am meisten von Hackern attackierte Sprache im Internet. Immer mehr Provider [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[140],"tags":[116,5,117,118,119],"_links":{"self":[{"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=\/wp\/v2\/posts\/292"}],"collection":[{"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=292"}],"version-history":[{"count":8,"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=\/wp\/v2\/posts\/292\/revisions"}],"predecessor-version":[{"id":392,"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=\/wp\/v2\/posts\/292\/revisions\/392"}],"wp:attachment":[{"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bytepix.de\/pressword\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}