O yankılandı değil PHP içeriğini görüntülemek mümkün mü?

2 Cevap php

: Aşağıdaki PHP dosya düşünün

<?php
  $topSecret = "Something important";
?>

Ben standart LAMP kurulumunu çalıştıran bir sunucuda bu koyarsanız, nasıl birisi bulabildiğim olabilir $topSecret?

Değişken yankılandı değilse, bu zayıf? Bu gerçek bir uygulama sunucusu web kök saklanan veritabanı kimlik olabilir.

2 Cevap

PHP somhow başarısız olsaydı, o sayfa bir şikâyet metin dosyası olarak görüntülenir. Bu daha önce oldu; bir kez Facebook oldu. Bu karşı korumak için web kök olmayan bir php dosyasındaki tüm duyarlı değişkenleri (şifreler, vb) depolamak gerekir. Sen (siz buna erişiminiz varsa) ana klasöründe saklayın veya apache tarafından korunan bir alt klasör içinde (deny all). Olabilir

Normal koşullar altında, bu görmek mümkün olmaz.

Ama kod yapılandırmasında hataları veya patlatır mümkün dosyaların içeriğini görüntülemek için yapabilir.

Normalde, böyle bir şey olur şansını azaltmak için, webroot dışında bu tür bilgileri yer olacaktır.