Wie sicher ist mein Plan?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Wie sicher ist mein Plan?

    Hallo zusammen,

    ich hoffe mal wieder auf Expertenrat

    Folgendes:
    ein Skript dass Werte aus einer lokalen Datei (nennen wir sie "dir/test.txt") liest, diese auf Richtigkeit überprüft sie dabei aber nicht anzeigt oder dem Benutzer sonstwie verfügbar macht.

    Naja nur dumm wenn dann jemand auf die Idee kommt und die Url mit /dir/test.txt aufruft

    Deshalb kam ich auf die blendende Idee einfach eine .htaccess Datei in das besagte Verzeichnis zu legen. PHP kann immer noch problemlos auf die Dateizugreifen und wenn man sie versucht so zu öffnen kommt halt die Abfrage.

    Kurze Frage:
    Sind die Daten in meiner test.txt dann wirklich sicher vor Blicken? Oder kann man da sonst noch irgendwo rankommen?
    Die Variable in der die Daten eingelesen werden wird dem benutzer wie gesagt nicht angezeigt.

    DANKE an alle
    mfg, lappen

  • #2
    definitiv kein php-problem. daher *move* 2 BS


    Sind die Daten in meiner test.txt dann wirklich sicher vor Blicken?
    erst einmal schon. aber das muss auch nichts heißen. nichts ist sicher. egal was man macht.

    Oder kann man da sonst noch irgendwo rankommen?
    wenn deine scripte in irgendeiner form manipulierbar sind, kommt man auch wieder an die datei ran ....
    INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |


    Kommentar


    • #3
      Hi danke für die schnelle Antwort,
      und sorry fürs falsche Board

      Also mit manipulierbar meinst Du bestimmt die Variablen über die Adressleiste zu ändern oder? Habe mal was davon gehört, mich aber noch nicht genauer damit auseinandergesetzt.
      Werd mal ein bißchen dazu was suchen.

      Aber die Daten selber sind in dem mit htaccess geschützten Verzeichnis dann erstmal sicher. Das ist gut.
      Also könnte ein eventuelles Sicherheitsloch nur an unsicheren variablen liegen?

      Oder halt wenn jemand nen htaccess knacken kann weiß ja nicht
      Naja die Seite läuft eh lokal aber trotzdem sicher ist sicher

      Vielleicht hat ja noch jemand ein paar Ideen mit der Variablensicherheit oder nen hilfreiche Link für mich

      Also danke nochma an Abraxax werd erstmal weiter machen mit meinem vorhaben
      mfg, lappen

      Kommentar


      • #4
        Mhh, an Stelle von test.txt könnte er sie doch auch test.php nennen und was drinne steht könnte ja auch auskommentiert sein. Denn wäre es ja auch nicht lesbar.
        Gut geraten ist halb gewußt.

        Kommentar

        Lädt...
        X