Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 15
  1. #1
    CIH-Virus
    Registriert seit
    24.12.2008
    Beiträge
    468

    Standard warum php code nicht anschauen?

    Also meine frage ist warum man den php code einer online seite nicht anschauen kann?

    mfg


  2. #2
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    ist eine art von schutz, denn wenn man mit datenbanken arbeitet, stehen die zugangsdaten von den MySQL - Server in der configurationsdatei.
    Daher wäre es nicht von vorteil, wenn man alles einsehen könnte.

  3. #3
    Gesperrt
    Registriert seit
    23.03.2009
    Beiträge
    438

    Standard

    Das liegt daran, dass der Interpreter Serverseitig ist und es wird auf dem Server ausgeführt und erst dann an den Webbrowser geschickt.

  4. #4
    CIH-Virus
    Registriert seit
    24.12.2008
    Beiträge
    468

    Standard

    mhm das mit der security habe ich mir schon gedacht.
    und es gibbt beswtimmt keine methode das trotzdem anschauen zu können oder?


  5. #5
    Gesperrt
    Registriert seit
    23.03.2009
    Beiträge
    438

    Standard

    Hast du gelesen was ich geschrieben habe?

  6. #6
    Gesperrt
    Registriert seit
    05.09.2008
    Beiträge
    654

    Standard

    Zitat Zitat von SUNZ Beitrag anzeigen
    mhm das mit der security habe ich mir schon gedacht.
    und es gibbt beswtimmt keine methode das trotzdem anschauen zu können oder?
    Klar..entweder mit ner SQL Injection (load_file) oder mit ner LFI und halt den richtigen Pfad angeben.

    mfg der_Dude

  7. #7
    Michelangelo Virus
    Registriert seit
    29.06.2008
    Beiträge
    273

    Standard

    Zitat Zitat von der_Dude Beitrag anzeigen
    Klar..entweder mit ner SQL Injection (load_file) oder mit ner LFI und halt den richtigen Pfad angeben.

    mfg der_Dude

    Und mit noch vielen,vielen anderen möglichkeiten. Denn deine antwort geht nur von 2 typen web vulnerabilitys aus.

  8. #8
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    eine allzweck Möglichkeit gibt es nicht.
    Jedoch gibt es Webmaster, die einen Backup ihrer Config Files auf Ihren space rumzuliegen haben.
    Die dateien haben dann ein tilde (~) am ende des dateinamen z.b. config.php~
    die datei kannst du über den browser aufrufen ohne, dass der Inhalt vom PHP-Interpreter erfasst wird und daher kannst du auch den PHP-Code sehen und wenn du glück hast stehen dort die config daten drin (mysql oder vlt admin pw).

    Hier habt Ihr ein beispiel:
    http://www.consorziolocrideambiente..../md-config.php

    wenn Ihr hinter dem config.php ein ~ anhängt, könnt Ihr den php-code sehen

  9. #9
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    @Player: Sehr schön. Die Methodik gefällt mir. Wäre eine sehr schön einfache Methode die MySQL-Daten abzugreifen ohne, dass der Webmaster viel davon mitbekommt (außer den Seitenaufruf vllt.).
    Aber ein Backup auf dem Space zu lagern, wo es für jedermann sichtbar und aufrufbar ist ist nicht gerade die schlaue Art... Naja.
    Come to the dark side - We have cookies

  10. #10
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    ich glaube es gibt sogar einige ftp-programme, das automatisch ein backup macht, wenn man die überschreibt.

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •