phpbar.de logo

Mailinglisten-Archive

Re[2]: [php] FW: Sicherheit von PHP

Re[2]: [php] FW: Sicherheit von PHP

Stefan Schwardt php_(at)_phpcenter.de
Tue, 26 Feb 2002 23:05:38 +0100


Moin Nico Haase, moin Liste

NH> Stop: Ich kann doch eine Datei includen und dann darin enthaltene Variablen
NH> ausgeben... oder?

mach einfach folgendes: Nimm Deinen Browser, tippe die Adresse Deines
Configfiles ein und schau Dir die Ausgabe im Quelltext an. Genau das,
was Du da siehst, wird auch ein fremdes PHP Script sehen können. Wenn
Du da geheime Daten entdeckst, hast Du ein Problem. Wenn Du absolut
nichts siehst, dann ist es das, was Dir alle Listenteilnehmer beipilen
wollten ;)

PS: Manche HTML Clients montieren bei leeren Dokumenten eigenständig einen
HTML Kopf dazu und zeigen den u.U. in der Quelltextansicht auch an.
Diese Daten im Zweifelsfall also wegdenken...


--
Stefan Schwardt.


php::bar PHP Wiki   -   Listenarchive