Ergebnis 1 bis 6 von 6
  1. #1
    Trojaner
    Registriert seit
    18.03.2007
    Beiträge
    81

    Standard PHP Datei anzeigen oder Downloaden

    Hallo zusammen,
    ich nehm mal an hier in dieser Sektion ist meine Frage am besten aufgehoben

    Das mir im Browser PHP Dateien nicht angezeigt werden wie txt oder html Dateien ist ganz klar und mir auch voll bewusst.....

    Allerdings Frage ich mich, ob es nicht trotzden eine Möglichkeit gibt diese einzusehen wenn ein direkter Zugriff darauf möglich ist, also ich den Pfad kenne und dieser auch ohne Zugangsschutz zugänglich ist...

    Natürlich per FTP, aber dafür braucht man ja in 99% der Fälle wieder Zugangsdaten... Ich hab es z.B. auch schon mit folgendem Skript versucht welches ich bei mir lokal (bzw. Server...) ausführe.

    Bei css Datein und anderen funktioniert das auch wunderbar, bei PHP Dateien bekomme ich jedoch entweder nichts zurück, oder aber Fehlermeldungen weil direkt versucht wird die Datei auszuführen....

    Code:
     <?php
    
    $handle = fopen('text.txt', "w+b");
    fwrite($handle, file_get_contents('http://www.eineurl.de/config.php'));
    fclose($handle);
    
    ?>
    Hat jemand noch weitere Ideen, oder evtl, sogar eine Lösung parat ???

    LG
    Dago

  2. #2

    Standard

    Das ist eine Art Schutzfunktion dass du PHP Scripte nicht einfach so einsehen kannst.
    Sonst könntest du ja auch einfach Konfigurationsdaten z.B. in Variabeln einfach so sehen..
    Beschreib mal genauer bzw. konkreter deine Situation
    _n0p3_

  3. #3
    Trojaner
    Registriert seit
    18.03.2007
    Beiträge
    81

    Standard

    du hast die Situation schon gut beschrieben *grins*
    meine Frage zielte darauf ab, die konfigurationsdateien und dergleichen von z.B. CMS Systemen anzeigen zu lassen.
    Die liegen zwar oft an unzugänglichen Stellen, aber manchmal eben auch öffentlich. Das PHP nicht einfach so angezeigt werden kann, um solchen missbrauch zu verhindern ist ganz klar, aber vielleicht gibts ja doch irgendwie mittel und wege sich deren Inhalt auflisten zu lassen.....

  4. #4
    Bad Times Virus
    Registriert seit
    14.03.2009
    Beiträge
    579

    Standard

    Nein. Außer du findest eine Lücke im CMS oder schaffste es den PHP interpreter auszuschalten.

  5. #5
    Trojaner
    Registriert seit
    18.03.2007
    Beiträge
    81

    Standard

    hab ich fast befürchtet...
    aber ich danke Euch trotzdem für die schnellen Antworten

  6. #6
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Da diese Frage hier schon 100 Mal gestellt und auch gelöst worden ist schwanke ich jetzt zwischen Thread in die Trashbox hauen, oder einfach nur schließen (vielleicht fällt es jemandem dann endlich mal auf bevor er diese Frage stellt).

    Also ich lasse den Thread mal geschlossen und hier.

    @D@go
    Beim nächsten mal bitte zuerst suchen, dann Fragen - beim nächsten mal gibt es dafür nämlich eine Verwarnung von mir.


    mfG. BlackBerry

    /closed

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •