WebWork Magazin - Webseiten erstellen lassen, Online Medien, html

Webhoster, Webhosting Provider und Domain registrieren

Home | Registrieren | Einloggen | Suchen | Aktuelles | GSL-Webservice | Suleitec Webhosting
Reparatur-Forum | Elektro forum | Ersatzteilshop Haushalt und Elektronik



Im Homepage und Webhosting-Forum --- datenbankconfig.php schützen?

Scripte und Programme für PHP, MYSQL. Diskussionen zur Programmierung im Web. Fragen zu CMS, Blogsoftware, Shops, Newsletter und vielen weiteren Scripten.

Forum » PHP & MySQL » datenbankconfig.php schützen? - 23 Nov 2024 Antworten
datenbankconfig.php schützen?
Philipp Gérard
Foren-Team




Beiträge: 1502

stimmt.

1: 
2:
if($open_file == 1){ chmod("config/config.php",0777); }
if($close_file == 1){ chmod("config/config.php",0555); }


klappt das?

---
Arbeit ist das Feuer der Gestaltung. - Marx

  Profil   E-Mail   Website   Editieren   Zitieren
inko
Fachidiot




Beiträge: 133

Bastian_W schrieb am 25.06.2003 09:08
Ja... aber das Script kann dann nicht drauf zugreifen, weil das pass fehlt , und so kann die Datenbank dann nicht ausgewählt werden.


Wie benutzt Du denn include ? Etwa mit http oder wie.
htaccess greift doch nur bei Anfragen die den Webserver betreffen und nicht wenn man absolute Verzeichnisfunktionen benutzt.

  Profil   Editieren   Zitieren
no_comment
Pixelschubser




Beiträge: 1

omg, das schmerzt wenn ich so etwas lese.

Die Frage nach einem sicheren Zugriffsschutz vor externen Zugriffen von PHP- bzw. Config-Dateien ist durchaus berechtigt.

Mein Artikel .htaccess: Sicher ist besser hat daher einige Lösungen aufgeführt, die auch dir weiterhelfen sollten.

Gruß,
no_comment

Diese Nachricht wurde geändert von: no_comment
  Profil   Editieren   Zitieren
subjective
Forenheld




Beiträge: 844

Die Frage ist Berechtigt, sicher, allerdings ist .htaccess nur eine Lösung von drei.

1.) Außerhalb des Document-Root - Webserver liefert nicht mehr aus
2.) Endung .php - Webserver liefert Ausgabe der Datei aus, die sie nur Variablendefinition enthält gibt es keine Ausgabe - also wird nichts (leerer Text) ausgeliefert.
3.) .htaccess - Man kann mit speziellen Anweisungen in der .htaccess dem Webserver sagen das er die Datei bzw. Dateien in einem Verzeichnis nicht ausliefern soll. Alternativ könnte er beim Aufruf eienr bestimmten URL auf eine andere weiterleiten.

In allen drei Fällen ist nur der Abruf über den Webserver betroffen. Lokal ist die Datei normal verwendbar. Bei einem include() über http, bekommt PHP die gleichen Daten, welche auch ein Webbrowser bekommen würde, also die Ausgabe des PHP-Scriptes oder die Weiterleitung, da dies ein normaler Abruf über den Webserver ist.

Ein solches include() ist in 99,99999% der Fälle kompletter Unsinn und gefährlich - in den meisten Fällen läßt es sich direkt durch readfile() ersetzen, in anderen sollte man ein Datenaustauschformat (z.B. XML) verwenden.

---
Weaverslave

  Profil   Website   Editieren   Zitieren
Seite 1 | 2  

Antworten
Forum » PHP & MySQL » datenbankconfig.php schützen?

Aktuelle Beiträge zur Hilfe im Forum für Homepage - datenbankconfig.php schützen? im Forum Homepage Hosting AntwortenLetztes Posting
Cybersicherheit für Unternehmen
in "PHP & MySQL"
3 18.11.2024 14:05 von Gaswer
Wirtschaftslage in der Ukraine
in "PHP & MySQL"
3 22.10.2024 15:04 von Gaswer
Rangliste (Ohne Mysql) (Kompliziertes Ordner System)
in "PHP & MySQL"
3 19.07.2021 06:00 von newtopblog
kleines problem mit phpadmin
in "PHP & MySQL"
5 11.04.2021 22:22 von Zavylon
Counter mit PHP
in "PHP & MySQL"
4 22.03.2021 16:29 von Robeni
Fehlermeldung beim Importieren der Datenbank in phpmyadmin
in "PHP & MySQL"
0 02.08.2019 22:14 von iFuchs
CMS für Online Shop
in "PHP & MySQL"
18 26.05.2019 13:29 von raiserle
Regestrierungproblem
in "PHP & MySQL"
3 28.11.2018 13:20 von norbertofahey
PHP Datum ausgeben?
in "PHP & MySQL"
1 19.10.2018 10:04 von Klaus1973
PHP befehl ausführen
in "PHP & MySQL"
11 16.08.2018 09:08 von Klaus1973
Visual Composer selber programmieren?
in "PHP & MySQL"
0 22.01.2017 23:45 von Redji



Besucher : 8127824    Heute : 218     Gestern : 761     Online : 204     23.11.2024    9:10      0 Besucher in den letzten 60 Sekunden        
Nach oben