PHP Source Code einsehen
- Ersteller matze085
- Erstellt am
AlexandeKappner
Ensign
- Registriert
- Dez. 2007
- Beiträge
- 147
Die häufigste Art, wie oftmals der PHP-Code ungewollt preisgegeben wird, wurde hier noch nicht erwähnt:
Es ist durch Programmierfehler in PHP-Skripts durchaus möglich, den Code von PHP-Skripts (wie auch beliebiger anderer Dateien, zu denen der Serveruser zugriff hat), zu erhalten, was in machen Fällen nicht erwünscht ist. Nicht bloß einmal habe ich auf verschiedenen Websites Skripte gesehen, welche einen Dateinamen als Parameter annahmen. Diese Datei wurde dann ohne Überprüfung eingelesen und als Text (d.h. nicht als interpretiertes PHP) ausgespuckt. Häufig lagen da zb DB-Passwörter drinnen. Vorsicht also, das Auslesen von PHP-Dateien ist unter gewissen Umständen bei schlampig programmierten Seiten durchaus möglich. Never trust client input.
LG
Alexander
Es ist durch Programmierfehler in PHP-Skripts durchaus möglich, den Code von PHP-Skripts (wie auch beliebiger anderer Dateien, zu denen der Serveruser zugriff hat), zu erhalten, was in machen Fällen nicht erwünscht ist. Nicht bloß einmal habe ich auf verschiedenen Websites Skripte gesehen, welche einen Dateinamen als Parameter annahmen. Diese Datei wurde dann ohne Überprüfung eingelesen und als Text (d.h. nicht als interpretiertes PHP) ausgespuckt. Häufig lagen da zb DB-Passwörter drinnen. Vorsicht also, das Auslesen von PHP-Dateien ist unter gewissen Umständen bei schlampig programmierten Seiten durchaus möglich. Never trust client input.
LG
Alexander
krazy-krizi
Ensign
- Registriert
- Sep. 2005
- Beiträge
- 236
und wohl die einfachste möglichkeit ist einfach mit wget <link> (falls man linux verwendet)
izi, greez krizi...
izi, greez krizi...
krazy-krizi
Ensign
- Registriert
- Sep. 2005
- Beiträge
- 236
du kannst auch php-datei mit wget runterladen... probier es doch einfach mal aus... -.-
luky37
Captain
- Registriert
- Sep. 2005
- Beiträge
- 3.422
krazy-krizi schrieb:du kannst auch php-datei mit wget runterladen... probier es doch einfach mal aus... -.-
Hier gehts aber um den Quelltext der PHP-Datei.
BuzzGo
Lieutenant
- Registriert
- Dez. 2006
- Beiträge
- 585
krazy-krizi schrieb:und wohl die einfachste möglichkeit ist einfach mit wget <link> (falls man linux verwendet)
izi, greez krizi...
Das passiert wenn man zwar Linux Anwender ist, aber nicht genauer erklärt wie wget arbeiten (kann) :-)
SCNR...
wget URL - Natürlich wird nur die geparste Datei runtergeladen.
wget kann auch das FTP-Protokoll nutzen. Dann würde es wiederum gehen.
Den Sourcecode erhält man nur, wenn es sich um konfigurationsfehler im Webserver handelt oder der PHP-Parser nicht angesprochen wird oder der code wird mit "show_source()" via PHP aufgerufen.
Zweipunktnull
Commander
- Registriert
- Dez. 2004
- Beiträge
- 2.546
Wieso möchtest du die Datei denn mittels Wget herunterladen? Dir ist ja schon klar geworden, dass du auch mittels Wget nicht an den PHP-Quelltext herankommst (zumindest nicht ohne FTP-Zugangsdaten)? Wenn du bloß den generierten HTML-Quelltext herunterladen möchtest, kannst du die Datei auch einfach mit einem beliebigen Browser abspeichern.
XunnD
Lieutenant
- Registriert
- März 2006
- Beiträge
- 728
AlexandeKappner schrieb:Die häufigste Art, wie oftmals der PHP-Code ungewollt preisgegeben wird, wurde hier noch nicht erwähnt:
Es ist durch Programmierfehler in PHP-Skripts durchaus möglich, den Code von PHP-Skripts (wie auch beliebiger anderer Dateien, zu denen der Serveruser zugriff hat), zu erhalten, was in machen Fällen nicht erwünscht ist. Nicht bloß einmal habe ich auf verschiedenen Websites Skripte gesehen, welche einen Dateinamen als Parameter annahmen. Diese Datei wurde dann ohne Überprüfung eingelesen und als Text (d.h. nicht als interpretiertes PHP) ausgespuckt. Häufig lagen da zb DB-Passwörter drinnen. Vorsicht also, das Auslesen von PHP-Dateien ist unter gewissen Umständen bei schlampig programmierten Seiten durchaus möglich. Never trust client input.
LG
Alexander
Soetwas haben viele Webspaceanbieter aus Sicherheitsgründen unterbunden.
Ähnliche Themen
- Antworten
- 13
- Aufrufe
- 2.068
- Antworten
- 122
- Aufrufe
- 16.867
- Antworten
- 628
- Aufrufe
- 119.506
L
- Antworten
- 2
- Aufrufe
- 962
- Antworten
- 3
- Aufrufe
- 1.173