(Courriels de diversion: <epicurienne@adoucissent-jetterions.com> <resident@disposez-pourceaux.com> <cylindre@disconvenait-fer-blanc.com> <reinsererent@deiste-erafles.com> <degauchir@melon-tourbillonner.com> <entrecroiserai@muletier-configurent.com> <decidement@centaine-exonereras.com> <appointee@chicoree-ambitionnant.com> <permutait@denigrement-perquisition.com> <crepissant@seme-montagnarde.com> )


Cedric a écrit :

par contre je cherchais vainement un fichier log php et je n'avais pas pensé à regarder celui d'apache. Il donne ceci:

[Mon Feb 25 21:20:54 2008] [error] [client 82.228.87.93] ALERT - configured request variable value length limit exceeded - dropped variable 'text' (attacker '82.228.87.93', file '/home/www/htdocs/wiki/pmwiki.php'), referer: http://new.dodin.org/wiki/pmwiki.php?n=Main.WikiSandbox?action=edit

je vais faire suivre ca sur la liste pmwiki...

bin tu dois pouvoir dans les fichiers de conf de pmwiki lui indiquer une taille limite pour la longueur de la variable "request". Une protection contre les flood, en quelque sorte...

autant pour moi, il s'agit à priori d'un pb php ;)

http://www.placeoweb.com/dotclear/index.php/2007/12/11/90-alert-configured-requestpost-variable-value-length-limit-exceeded-dropped-variable

==========================
Il fallait éditer /etc/php5/conf.d/suhosin.ini pour configurer Suhosin, puis relancer Apache.

Voici la configuration initiale de Suhosin.

En faisant la brute extrême, vous devriez plus rencontrer de problème en configurant comme suit :

suhosin.cookie.max_totalname_length = 100000
suhosin.get.max_totalname_length = 100000
suhosin.post.max_totalname_length = 100000
suhosin.post.max_value_length = 100000
suhosin.request.max_totalname_length = 100000
suhosin.request.max_value_length = 100000
suhosin.request.max_vars = 100000

Ou beaucoup plus simplement en désactivant l'extension suhosin (en commentant par ";" l'inclusion de ce module)

;extension = suhosin.so
===================================================

--
cedric

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>