Ankündigung

Einklappen
Keine Ankündigung bisher.

Wie sicher ist PHP??? (in Bezug auf den Code an sich)

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Wie sicher ist PHP??? (in Bezug auf den Code an sich)

    Mahlzeit...

    Ich frage mich seit geraumer Zeit eine Sache:

    Wenn ich meine Page aufrufe verbindet diese sich ja mit meiuner DB. Nur um PHP Code sind ja auch die Zugansgdaten gespeichert...ok, bis jetzt habe ich es nicht geschafft diese aus meinen Seiten herraus zu sehen (anscheinend werden PHP-Anweisungen weder beim Brwoser im Quelltext gezeigt, noch wenn man die Seite abspeichert...)

    Ich habe einiges an Büchern hier, die aber immer die MEthode verwenden die DB-Daten im Klartext zu verwenden...gibt es da auch noch eine sicherere MEthode für ???

    Ich bin darauf gekommen als ich vorhin ein wenig mit dem phpmailer rumgespielt habe und das ganze jetzt über SMPT laufen lassen möchte...nur müsste ich da ja meine email-Daten angeben...


    UNd nicht gleich erschlagen...bin Anfänger..

    Lapje

  • #2
    bin zwar auch anfänger...
    aber: PHP generiert auf Server HTML-Code, der an den Browser geschickt wird. Der Browser sieht nix von dem PHP.

    Um an deinen PHP-Code auf dem Server zu kommen, müsste schon eben dieser gehackt werden und ich behaupte mal, dessen Sicherheit liegt in der Verantwortung des Webspace Providers...

    Kommentar


    • #3
      Ich stimme HoriZZon zu.

      Wenn der Server nicht absolut bescheuert koniguriert ist und du deine php-scripte sicher machst, hat ein benutzer von aussen keine Möglichkeit an deine passwörter aus .php dateien zu kommen.

      Grundsätzlich gilt, die funktion eval zu vermeiden (eval=evil). Wenn du diese Funktion unbedacht verwendest, kann es passieren, dass man mit gezielten falsch-eingaben an variablen herkommt.

      Es gibt natürlich auch noch andere Sicherheitsrisiken (z.b. Variable variablen), aber im Grunde halte ich es für bedenkenlos, seine passwörter .php dateien anzuvertrauen, bei denen man sicher ist, dass sie sicher geschrieben wurden.

      Kommentar


      • #4
        Re: Wie sicher ist PHP??? (in Bezug auf den Code an sich)

        Zitat von Lapje
        Ich bin darauf gekommen als ich vorhin ein wenig mit dem phpmailer rumgespielt habe und das ganze jetzt über SMPT laufen lassen möchte...nur müsste ich da ja meine email-Daten angeben...
        Was wundert dich - natürlich musst du dem phpmailer die Zugangsdaten mitteilen. Der phpmailer ist schließlich kein Hackprogramm.

        Da PHP aber serverseitig ausgeführt wird und das Ergebnis erst an den Browser geschickt wird, kann man über den Browser natürlich nicht erfahren, wie der PHP Code aussah.

        Du kannst also getrost Passwörter in PHP-Code einbetten.

        Kommentar


        • #5
          mir war schon klar das ich die Daten angeben muss...wie soll der sonst an mein Konto kommen.. Nur war mir nicht ganz wohl bei der Sache...aber nach dem was ich jetzt gelesen habe....

          Lapje

          Kommentar

          Lädt...
          X