ThWboard Support-Forum (Archiv)

Ort: / Boardübersicht / Probleme und Fragen / Mysql Daten Unsicher?


Seite 1 von 1

Phaeilo schrieb am 16.09.2004 um 15:28 Uhr

Könnte man mit diesem code nicht eventuell die Mysql daten klauen?

<?php
include( "http://url.de/board/inc/config.inc.php" );
print $host;
...
?>

Oder irre ich mich. Nicht das ich das machen will könnte aber ein böser bug sein.
Statt dem include kann man ja auch require usen.

bdominik schrieb am 16.09.2004 um 17:07 Uhr

probier das mal, dass geht nicht, weil das php-auf dem server wo die Datei liegt die anfrage an den server stellt, wo die config liegt. Der aber parst die Datei und die Datei machtkeine Ausgabe, deshalb kommst du nicht dran. Probiers doch einfach mal aus, das darf nicht gehen.

Lars007 schrieb am 16.09.2004 um 20:05 Uhr

...solange der Server nicht überlastet ist. Dann parst er nämlich irgendwann nicht mehr, sondern gibt die Dateien als Download raus - im Quelltext.

bdominik schrieb am 16.09.2004 um 20:29 Uhr

öhm, also das würde nur ein schlechtkonfigurierter Server tun, meiner tut das nicht, aus genau diesen Gründen.

Lars007 schrieb am 18.09.2004 um 15:38 Uhr

Ist immer die Frage mit der Konfiguration. Da kann man leicht viel falsch machen. Und ich weiß nicht, wie der von Phaeilo konfiguriert ist.

mabloi schrieb am 03.07.2005 um 20:26 Uhr

wie muss ich den denn konfigurieren, das er die bei Überlastung nicht als Qullcode ausspuckt?

bdominik schrieb am 03.07.2005 um 20:27 Uhr

hast du einen eigenen server? sonst wird das sehr schwer, evtl mit einer htaccess datei im inc-verzeichniss.

mabloi schrieb am 03.07.2005 um 20:58 Uhr

ich hab keinen eigenen sever, bin nur kunde. kann aber htaccess dateien editieren.

Seite 1 von 1