phpbar.de logo

Mailinglisten-Archive

[php] FW: Sicherheit von PHP

[php] FW: Sicherheit von PHP

Michael Motzkus php_(at)_phpcenter.de
Tue, 26 Feb 2002 18:47:24 +0100


> mal ne kleine Sicherheitsfrage zwischendurch. Mal angenommen, ich
nutze
> PHP-Nuke. Dort ist in der Admin-Datei "config.php" alles wichtige
> gespeichert: Das Passwort und der Username für MySQL. Dann kann doch
> theoretisch ein Hacker die folgenden Befehle nutzen:
>
> <?php
> include ("http://www.mein-nuke-server.de/config.php");

Siehe http://www.php.net/manual/de/function.include.php.

So wie ich das sehe, ist das eine Einstellungssache in der php.ini,
damit eben das nicht passieren kann.

> echo $dbhost;   // host für nuke
> echo $dbuname;  // datenbank-username
> echo $dbpass;   // datenbank-passwort
> ?>

> Könnte er denn dann auch mit diesen Daten die Datenbank hacken und
> verändern? Das ginge dann doch auch mit allen möglichen anderen
öffentlich
> bekannten Systemen wie "phpmyadmin" etc., oder?

Das ist auch eine Einstellungssache. Du kannst Deinen DB-Server so
einrichten, dass nur von localhost darauf zugegriffen werden kann.

Mit freundlichen Grüßen


Michael Motzkus


php::bar PHP Wiki   -   Listenarchive