phpbar.de logo

Mailinglisten-Archive

[php] FW: Sicherheit von PHP

[php] FW: Sicherheit von PHP

Michael Raab php_(at)_phpcenter.de
Tue, 26 Feb 2002 22:52:18 +0100


Hallo,

at Tue, 26 Feb 2002 18:33:30 +0100 Nico Haase wrote:
> Dann kann doch theoretisch ein Hacker die folgenden Befehle nutzen:
> 
> <?php
> include ("http://www.mein-nuke-server.de/config.php");

1. Konfigurationsdateien gehören dorthin, wo der Webbrowser nicht   
hinkommt.

2. Das kann nicht klappen da aufrufende Skript nur die Ausgaben von   
config.php zu sehen bekommt.

Gruß
Michael

-- 
Homepage    temporarily out of order       Registered Linux User #228306
Phone/Fax   +49 7000 MACBYTE	                   http://counter.li.org
GNU GPG-Key ID 22C51B8D0140F88B                           ICQ #151172379
++ Webdesign ++ PHP Development ++


php::bar PHP Wiki   -   Listenarchive