phpbar.de logo

Mailinglisten-Archive

[php] vi ist eh am geilsten war: Sicherheitsdiskussion und OS Streit war: ist ein "!" ein Sonderzeichen? war: einfache Fra

[php] vi ist eh am geilsten war: Sicherheitsdiskussion und OS Streit war: ist ein "!" ein Sonderzeichen? war: einfache Fra

Nikolai Onken php_(at)_phpcenter.de
Wed, 31 Jul 2002 20:12:02 +0200


Hmm,

also zum Entwickeln fände ich so etwas auch nicht schlecht! Einiges
würde einfach schneller gehen!
Auf der anderen Seite denke ich ist das aber auf jeden Fall ein
Sicherheitsproblem, besonders wenn es in PHP integriert ist. Denn es
stehen ja nicht wirklich nur dieselben Informationen in dem link wie bei
einer normalen Fehlermeldung, sondern auch der 'Ort' wo der link
hinzeigt... und da muss nur irgendwas falsch konfiguriert sein und schon
weiß der Hacker einiges mehr :)
Da müsste es zwei verschiedene PHP Versionen geben (Entwickler und
Live:)) oder man kann das in der php.ini An und Aus schalten und das ist
glaube ich keine gute Lösung...

Wenn es so was aber als Modul gibt oder irgendwie zu realisieren ist,
ohne PHP zu verändern wäre das denke ich wirklich nicht schlecht.
Wenn sich also eine Lösung findet, mich interessiert es!
Gruß,

Nikolai
--
http://www.chordinversion.com


> ??? Ich will nichts weiter mal Informationen, die eh schon dasteht
> in eine URL zu packen. Sowas steht garantiert verdammt weit oben
> bei allen Hackern.
>
> >>
> >>>> Und dann kamen ein Haufen Mails, daß es dieses Problem doch gar
> >>>> nicht gäbe und das ich doch lernen müsse, wie man richig
> >>>> Programmiert.
> >>>
> >>> Diese Äußerung ist eine unzulässige Interpretation guter und
> >>> gutgemeinter
> >>> Tipps.
> >>
> >> Wieso unzulässig?
> >
> > Weil Du in einigen Antworten sowas wie Böswilligkeit oder
> > böswillige
> > Ignoranz unterstellt hast. Jedenfalls hab ich das so gelesen.
>
> Ist das unzulässig? Ich glaube sie gelesen zu haben.
>
> Max
>
> --
>
>      [:: ]  projekt Brot
>             max.winde_(at)_projekt-brot.de
> --
> ** http://www.php-center.de **
> Die PHP-Liste: mailto: php_(at)_phpcenter.de
> http://lists.phpcenter.de/mailman/listinfo/php


php::bar PHP Wiki   -   Listenarchive