| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Gast
Beiträge: n/a
| Beschäftige mich gerade auch mit einem Passwortschutz. Das Problem besteht darin, dass z.B. die URL http://www.abc.de/skript.php?adminpa...uteForceAttack aufgerufen werden könnte oder Dein Passwort wird gesetzt o.ä. Das Passwort sollte schonmal nie im Klartext irgendwo gespeichert sein (oder nur in zugangsbeschränkten Bereichen) |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | einen order unter der root-ebene der domain anlegen und da reinhauen, dann kann von aussen schonmal keiner rankommen oder alternativ ein verzeichnis mit ner htaccess drin und DENY FROM ALL rein, dann kann keiner von aussen zugreifen. mfg robo47
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | also ein verzeichniss mit der von mir genannten htacces drin, wo dann die config-datei(en) drinliegen ist eigentlich kein problem. eine gefahr ist dass aus irgendwelchen gründen der webserver sein php vergisst, dann zeigt er dir blank die quelltexte der dateien an, das ist schon vorgekommen. und dagegen hillft der schutz via htaccess mfg robo47
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | @atreidis die htaccess regelt den zugriff von "aussen" sprich das was übers web kommt, könnte php dann nciht drauf zugreifen wäre das ja schön bescheiden. mfg robo47
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| |
| | |
| Gast
Beiträge: n/a
| Davon bin ich ausgegangen, wollte es nur bestätigt haben Wie könnte man dann folgendes Szenario lösen: ./script.php ./safe_dir/ : geschützte Dateien safe_dir ist mit .htaccess geschützt. Eine "normale" Datei aus safe_dir mit PHP zu lesen ist kein Problem, was ist aber wenn es sich dabei um Grafiken, Flash, .... handelt? |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| BACKLINK CHECK und SICHERHEIT von zentraler CSV-Datei | ff-webdesigner.de | PHP-Fortgeschrittene | 16 | 27.11.2008 20:25 |
| [Erledigt] Sicherheit erhöhen... | pck1983 | PHP Tipps 2008 | 22 | 03.08.2008 01:31 |
| Sicherheit in PHP | robydog | PHP Tipps 2008 | 52 | 10.05.2008 13:09 |
| externe MySQL und Sicherheit | sportyflo | Datenbanken | 2 | 22.02.2008 11:09 |
| PHP Sicherheit | phpdummi | PHP Tipps 2006 | 1 | 27.09.2006 23:31 |
| Erfahrung mit Sessions ( Sicherheit ) | GELight | PHP Tipps 2006 | 6 | 11.08.2006 17:55 |
| MD5 wieder in klartext? | djrace | PHP Tipps 2006 | 15 | 10.02.2006 16:29 |
| Sicherheit... | GELight | PHP Tipps 2006 | 5 | 31.01.2006 15:58 |
| Sicherheit aufm Webserver ? | Cyberbob_at_tot | Off-Topic Diskussionen | 7 | 17.10.2005 16:22 |
| Frage zur Sicherheit von GET Variablen | malaga | PHP Tipps 2005-2 | 3 | 20.09.2005 13:36 |
| Sicherheit im Web-Interface | nussbaum | PHP Tipps 2005-2 | 9 | 29.06.2005 14:10 |
| Sicherheit.... | renzo | PHP Tipps 2005-2 | 1 | 27.06.2005 15:53 |
| [Erledigt] Thema Sicherheit? | PHP-Fortgeschrittene | 5 | 05.11.2004 05:43 | |
| Sicherheit bei Wertübergaben | PHP Tipps 2004 | 3 | 14.10.2004 18:06 | |
| Sicherheit bei URL-Übergabe | pcschröda | PHP-Fortgeschrittene | 25 | 28.06.2004 16:44 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| htaccess klartext, htaccess pa0wort, php klartext passwörter, htaccess wenn php parser ausfällt, passwort in php datei im klartext sicher?, php db login im klartext sicherheitsrisiko?, .htaccess klartext passwort, php passwort klartext, htaccess klartext-passwörter, passwörter aus .htaccess klartext lesen, apache htaccess safe_dir, get-übergabe passwortschutz, php htaccess schutz wenn parser ausfällt?, passwort klartext sicherheit, php klartext passwort |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.