![]() |
| | Themen-Optionen | Thema durchsuchen |
| | Nach oben #1 |
| Erfahrener Benutzer Registriert seit: 18.08.2005 Ort: Dortmund
Beiträge: 166
|
Da sieht man doch mal, wie wichtig es ist, dass z. B. keine Passwörter im Klartext gespeichert werden. Beim Aufrufen der Seite www.macup.com erhielt man heute morgen die PHP-Seite in der Code-Ansicht: ![]() Warum das jetzt so passiert ist - keine Ahnung, aber wenn der Provider auf einmal irgendwie Mist baut, kann das ziemlich in die Hose gehen. Steht zwar jetzt nichts "gefährliches" drin, aber wenn man nur ein kleines bisschen geschludert hat, auch eine Sicherheitslücke. Geändert von PaterNoster (31.07.2006 um 12:08 Uhr). |
| | |
| | Nach oben #2 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 185
|
Oder der "Admin" hat via .htaccess PHP-Dateien "AddType text/html .php" zugewiesen
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd |
| | |
| | Nach oben #4 |
| n00b -.- Registriert seit: 10.11.2005
Beiträge: 318
|
@PaterNoster: Toll, irgendwo musst du die Kennwörter aber speichern. Und wenns in ner Datenbank ist, brauchst du auch dafür Passwörter.... Deswegen sehe ich da wenig Chancen, noch viel versteckt zu halten, wenn der Parser ausfällt...
__________________ Alle wollen doch nur mein Bestes. Aber sie werden es nicht kriegen! |
| | |
| | Nach oben #5 | |
| Benjamin Steininger Registriert seit: 02.06.2005 Ort: weiher im tiefsten Odenwald
Beiträge: 1.183
| Zitat:
einfach unterhalb des document-root, da kommt man ned ran, erstrecht ned wenn der parser nimmer tut! oder in ein verzeichnis das via htaccess geschützt ist. | |
| | |
| | Nach oben #6 |
| Guy with soup Registriert seit: 27.05.2006
Beiträge: 44
|
ich hab das so gelöst, dass ich in das Verzeichnis, wo die Passwortdatei für mySQL ist, folgende htaccess hinzuzufügen: Code: <Files xy.php> Deny from all </Files> |
| | |
| | Nach oben #7 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 185
|
Wenn jetzt aber der Admin z.B. den .htaccess Name von .ht~ abändert oder du auf eine IIS zieht, hat man auch wieder Zugriff darauf. Ausserhalb des DocumentRoots ist immer noch die beste Lösung (wenn es erlaubt ist, kann man dann auch kompfortable mit SymLinks arbeiten). Auf jeden Fall als xx.inc.php speichern und ausserhalb von DR => beste Lösung
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd |
| | |
| | Nach oben #8 |
| Erfahrener Benutzer Registriert seit: 30.10.2005
Beiträge: 279
|
Der Code ist ein bisschen komisch oder? Überall die Abfang @s. Noch nicht mal mysql_error(); Und was soll das if else mit klammer und verketten? Kann man das nicht gescheit formulieren? Außerdem seh ich hier nirgends "new". Ansonsten hab auch ich alles unterm webroot. Originalbilder, templates, cache, config. Ist vielleicht ein bisschen Einstellungssache wobei ich das mit .htaccess auch nicht verkehrt finde. |
| | |
| | Nach oben #9 |
| Lutz Registriert seit: 14.08.2005 Ort: Nienburg / Weser
Beiträge: 684
|
Wenn man auf einem Webspace sitzt, ist man IMMER vo Provider abhängig, da hilft es unter Umständen auch nicht, Dateien außerhalb des DocRoot zu lagern, wer weiß, wo der Provider nach dem Umzug die Dateien speichert!?
__________________ Paradox ist, wenn jemand für seinen Alkoholkonsum geradestehen soll |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | Thema durchsuchen |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| PHP Variablen | Michael | PHP-Programmierung | 1 | 23.09.2006 00:12 |
| PHP 5.1.5, PHP 4.4.4 und PHP 5.2.0 RC2 veröffentlicht | Ben | Nachrichten | 2 | 01.09.2006 16:05 |
| PHP 5.1 ist drausen | robo47 | Nachrichten | 5 | 28.11.2005 20:30 |
| Neue PHP "release candidates": PHP 4.4.2 RC 1 und PHP 5.1 RC 6 | Ben | Nachrichten | 1 | 21.11.2005 20:48 |
| PHP Code wird nicht ausgeführt ! | Dark Knight | PHP-Programmierung | 22 | 13.09.2005 14:12 |