Ankündigung

Einklappen
Keine Ankündigung bisher.

[Erledigt] Grundsatz: includes vom anderen Server

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • [Erledigt] Grundsatz: includes vom anderen Server

    Hallo,

    Beispiel:
    PHP5 hat so viele nützliche Funktionen, die man nicht nutzen kann, weil der webhoster eben nur PHP 4.x.x. anbietet.

    dazu wäre es erforderlich vom anderen Server mit php5 (5er Server) Daten, Bilder etc. von dem mit php 4.x.x (4er Server) zu holen, z.B. mit den ftp-Funktionen

    was wäre da erlaubt, z.B. wenn der 4er Server der einer anderen Person oder einem Kunden wäre;
    was passiert, wenn die Abfragen an den 5er-Server zulange dauern;
    wie sähe es da mit der Sicherheit aus;
    wo lägen die Grenzen des Machbaren;
    wer hat Erfahrungen gesammelt und welche (eg. nicht nur include(), require() ggf. Datenaustausch auch mit file() o.a. )...
    was sollte man nicht ausser acht lassen usw.

    oder sollte man solche Möglichkeiten besser ganz lassen, weil es vielleicht ethisch nicht vertretbar oder "unsauber" wäre usw.

  • #2
    Ich versteh garnicht was du überhaupt machen willst! Wo ist deine Frage?

    vom anderen Server mit php5 (5er Server) Daten, Bilder etc. von dem mit php 4.x.x (4er Server) zu holen,
    Von wem zu wem nun? Wozu die Daten und Bilder, die können beide ja gleich verarbeiten?
    Gehts dir darum die Funktionalität von PHP5 auf einem PHP4 Server zu benutzen?

    Kommentar


    • #3
      Die FTP-Funktionen haben zunächst mal nichts mit dem installierten PHP des Zielservers zu tun. Ich hoffe, dass das soweit klar sein dürfte

      Grundsätzlich gelten für Server A (das wäre mal der mit PHP4) eigene Regeln. Wenn du dort etwas includest von Server B (das wäre der mit PHP5) bzw. dort ein Script aufrufst, wie auch immer, ist egal, was der dort definiert hat. Sobald bei Server A das Script->Timeout erreicht ist, ist es erreicht.

      Zum Datenaustausch empfiehlt sich normalerweise ein eigener Bereich. Einige nutzen hierfür extra Scripte, die beispielsweise XML-Daten ausgeben. Dort sollten dann auch eigene Logins und Passwörter entsprechend übermittelt werden.

      P.S.: Ich verstehe noch nicht ganz das eigentliche Problem, weswegen man nur deswegen auf einen anderen Server zugreift, weil der PHP5 installiert hat und der eigene nicht, dann kann mans ja gleich verlagern, aber das sei mal dahingestellt

      Kommentar


      • #4
        Zitat von Zergling
        Ich versteh garnicht was du überhaupt machen willst! Wo ist deine Frage?

        vom anderen Server mit php5 (5er Server) Daten, Bilder etc. von dem mit php 4.x.x (4er Server) zu holen,
        Von wem zu wem nun? Wozu die Daten und Bilder, die können beide ja gleich verarbeiten?
        Gehts dir darum die Funktionalität von PHP5 auf einem PHP4 Server zu benutzen?
        Das habe ich mal als Beispiel angeführt, anderes Beispiel wäre mal
        Bilderserver als Server A mit image magick und Datenserver als Server B
        ohne image magick

        oder als Beispiel wie in einem Thema der letzten Tage hier diskutiert wurde ein Kredikartenservice zwecks adult check, wo ein header auf heikle Weise übergeben wurde, da wäre dann die Frage ob ein include tatsächlich mehr Sicherheit bietet oder eine Angriffsfläche für Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF) bietet.

        wie geschrieben es geht um den Grundsatz , daher auch Fortgeschrittene,
        wo man Erfahrungen mit include voraussetzen darf.

        Kommentar


        • #5
          Include macht einen einfachen HTTP-Request, von daher ist das zwecks Grundsatz bzgl. Sicherheit eine der unsichersten Möglichkeiten, die es gibt. Nur so nebenbei. Ich weiche bei sowas (Inter-Server-Kommunikation), wo auch die Sicherheit eine Rolle spielt) immer auf eigene, verschlüsselte Protokolle aus.
          Bei öffentlichen Sachen, die sowieso jeder sehen darf (z.B. öffentliche Bilder, wie oben angeführt), macht es wenig Sinn, etwas zu verschlüsseln bzw. eigene Protokolle zu nutzen. Dort kann man ruhig auch Include, file_get_contents und Konsorten einsetzen...

          Kommentar


          • #6
            Aber deine Frage ist mir nicht ganz klar?
            Als Fortgeschrittener weißt du doch selbst dass du so eine Interaktion über 2 Server hinweg nicht die feine Art ist, sofern sie auf der Ebene der serverseitigen Skriptsprache funktioniert, sprich du Sourcecode von ServerA nach ServerB includest.
            Klar, manchmal brauch man die Kommunikation, zB vom AdultChecker, aber der sollte ja nur die Information beinhalten ob die Person zu dieser Zeit für diesen Bereich Zugang hat.
            Und bei der Bildbearbeitung von ServerVieleFeatures für ServerDumm übergibst du ihm halt die Bilder zB in dem du sie per FTP in einen Ordner reinlegst und sie im Ausgabe-Ordner wieder abholst.

            Sorry ich versteh die Frage immernoch nicht

            Kommentar


            • #7
              Zitat von Zergling
              Aber deine Frage ist mir nicht ganz klar?
              Als Fortgeschrittener weißt du doch selbst dass du so eine Interaktion über 2 Server hinweg nicht die feine Art ist, sofern sie auf der Ebene der serverseitigen Skriptsprache funktioniert, sprich du Sourcecode von ServerA nach ServerB includest.
              Klar, manchmal brauch man die Kommunikation, zB vom AdultChecker, aber der sollte ja nur die Information beinhalten ob die Person zu dieser Zeit für diesen Bereich Zugang hat.
              Und bei der Bildbearbeitung von ServerVieleFeatures für ServerDumm übergibst du ihm halt die Bilder zB in dem du sie per FTP in einen Ordner reinlegst und sie im Ausgabe-Ordner wieder abholst.

              Sorry ich versteh die Frage immernoch nicht
              eigentlich hast Du Sie schon verstanden und Deine Meinung mit "nicht feine Art" kund getan

              ich hätte aber auch die Frage so stellen können: was sind die Vor- und Nachteile von externen includes und was sollte man auch keinen Fall machen, da es a) nicht die feine Art wäre und b) ein Sicherheitsproblem darstellt und c) welche Probleme können dabei auftreten und d) technisch in PHP welche include-Form wäre dafür am besten geeignet ? oder so ähnlich

              zu d) meine ich dann alle, auch file, also nicht nur include, require, require_once etc. und setze dabei voraus, dass allow_url_fopen auf ON steht...

              Kommentar

              Lädt...
              X