Tockra schrieb:
PS: Sind php Scripts 1000 % nicht von außen downloadbar?
Nein, eine 1000%ige Sicherheit gibt es leider nicht.
Wenn allerdings php aktiviert ist, kenne ich keine Möglichkeit eine php datei herunterzuladen.
Tockra schrieb:
Ich weiß nicht was htaccess ist und ich verstehe nicht, was für einen Vorteil es gegenüber einer Passwortabfrage innerhalb von einem PHP Script ist?
Es ist nie auszuschließen, dass per Zufall die richtige Adresse, oder per Bruteforce, oder was weiss ich für Lücken der Datename gefunden wird (Punkt 1). Desweiteren steht dann beim Benutzer das Geheimnis in der URL Zeile, und ist somit im Plain Text lesbar. Aus diesem Grund ist jede Passwort Eingabemake mit Sternchen versehen, so dass nicht jemand, der per Zufall vorbeiläuft, das Passwort kennt. Bei einem Server-Neustart script ist das sogar doppelt kritisch, weil nach der Passwort Eingabe ja nicht unbedingt der Browser Tab geschlossen werden muss, und vermutlich offen bleibt. Des weiteren gibt es bei einem Browser auch eine History, so dass man einfach das Passwort abgreifen kann.
Jetzt kann man argumentieren, dass er ja das script nur von zu Hause aus benutzt, und niemals jemand in sein Zimmer kommt.
Diese Annahme ist Utopie.
Desweiteren: Wenn du noch einmal so etwas sagst: "Ich weiß nicht, was htaccess ist", dann wirst du von mir keine Hilfe mehr bekommen.
Ich helfe gerne Menschen. Allerdings nur, wenn die auch bereit sind, ein Mindestmaß an Eigeninitiative zu zeigen. Man kann doch von einem Menschen, der sich im Internet bewegt verlangen, dass er mal kurz den gefragten Begriff bei Wikipedia oder google eingibt. Wenn es dann noch weitergehende technische Fragen gibt, kann man ja gerne weiterfragen. Aber so eine Frage empfinde ich schon fast als eine Unverschämtheit, wenn andere Leute ihre Freizeit opfern, um anderen Leuten zu helfen, aber die in keinster Weise bereit sind ein bisschen Eigenintiative zu leisten.