PHP-Dateien ausspionieren
Nick, der jetzt auch Mitglied ist ;-)
- php
Tach!
Gibt es eine Möglichkeit, PHP-Datein, so wie sie auf dem Server gespeichert sind, also nicht die erstellten Seiten, igendwie runterzuladen/auszuspionieren? Ich möchte jetzt nicht anderen ihre Scripte klauen, nur manchmal ist es hilfreich, dass wenn man etwas sieht, das man selber nicht hinbekommt, man mal bei der Konkurrenz guckt, wie die das denn gemacht haben...
THX. Cya - Nick.
* LOL * Wer sollte Dir das schon verraten? Das musst Du schon selbst rausbekommen. Kommt auch immer darauf an, wie sicher der Systemadministrator seine PHP Installation gemacht hat.
cya
Mario
Hallo,
Für diese Zwecke ist eben dieses Forum auch sehr gut geeignet - und noch dazu legal ;)
Grüsse,
Daniel
Hallo,
Gibt es eine Möglichkeit, PHP-Datein, so wie sie auf dem Server gespeichert sind, also nicht die erstellten Seiten, igendwie runterzuladen/auszuspionieren?
Die kurze Antwort: Nein.
Die etwas ausfuehrlichere Antwort:
dclp-FAQ: Wie kann ein Besucher meiner Seite
den PHP-Code im Browser sehen?
http://www.dclp-faq.de/q/q-php-code.html
Lies einfach mal die dclp-FAQ ganz durch, dann hast
Du es nicht mehr noetig, Skripts "auszuspionieren". ;-)
Fuer viele Zwecke gibt es auch gute "fertige" Skripte
in den Skript-Archiven.
http://www.dclp-faq.de/q/q-scripte-finden.html
Gruesse,
Thomas
Hello,
Gibt es eine Möglichkeit, PHP-Datein, so wie sie auf dem Server gespeichert sind, also nicht die erstellten Seiten, igendwie runterzuladen/auszuspionieren?
Die kurze Antwort: Nein.
Gerade DU als Fehlerfinder-Profi, Verfechter von register_globals = off, isset()-Anwendungen etc solltest nicht so absolut "nein" sagen. Selbstverständlich kann man PHP zum Stillstand bringen und dann bekommt man die Scripte freiwillig vom Apachen.
Ausnahme: Positiv-Negativ-Positiv-Logik oder auch "include()" aus Nicht-Doc-Root
Dann hat's bei mir noch nie geklappt, was zu sehen zu bekommen. Aber ich pbe noch.
Liebe Grüße aus http://www.braunschweig.de
Tom
Hallo,
klar geht das.
FTP Prog an, USername + PW eingeben -> Download.
Also wenn der Server normal (nicht schlecht) konfiguriert ist, sollte man den Script nicht klauen können.
Bei Webspace4free kann das schonmal anders sein.
Oder einfach den Besitzer fragen, ob man den Script bekommt.
Sonst gibts keine Möglichkeit
MFG
Andavos
hi,
Gibt es eine Möglichkeit, PHP-Datein, so wie sie auf dem Server gespeichert sind, also nicht die erstellten Seiten, igendwie runterzuladen/auszuspionieren?
irre ich mich jetzt, oder hat nicht "Nick, der zu dem zeitpunkt vielleicht noch keinen /my-account registriert hatte, ist aber auch egal, da es ja gar nichts zur frage tut", diese frage vor ein paar tagen schon einmal hier gestellt ...?
Ich möchte jetzt nicht anderen ihre Scripte klauen, nur manchmal ist es hilfreich, dass wenn man etwas sieht, das man selber nicht hinbekommt, man mal bei der Konkurrenz guckt, wie die das denn gemacht haben...
und wenn er dabei zufaellig in den script in variablen abgelegte passwoerter o.ae. zu gesicht bekommt, vergisst der grundehrliche Nick diese natuerlich sofort wieder, da es ihm ja nur ums lernen geht, gelle?
gruss,
wahsaga
Tach!
irre ich mich jetzt, oder hat nicht "Nick, der zu dem zeitpunkt vielleicht noch keinen /my-account registriert hatte, ist aber auch egal, da es ja gar nichts zur frage tut", diese frage vor ein paar tagen schon einmal hier gestellt ...?
Ich glabe du irrst dich ! Kannst gerne im Forum nachsehen...
P.S.: War aber keine Antwort auf meine Frage...
P.P.S.: Aber das mit dem passwörter klauen ist eine gute Idee ;-)
THX. Cya - Nick.
hi,
P.S.: War aber keine Antwort auf meine Frage...
die hattest du ja auch schon in reichlicher anzahl bekommen.
P.P.S.: Aber das mit dem passwörter klauen ist eine gute Idee ;-)
es ist keine gute idee - es ist der grund, warum das, wonach du fragst, grober unsinn ist.
gruss,
wahsaga
Hello,
klar geht das.
Man kann die meisten PHP-Installationen noch zum Absturz bringen, wenn dort bestimmte Scripte (gerade fertig übernommene) installiert sind. Danach liefert der Apache brav die PHP-Scripte als Textdateien an den Client aus.
Nun frag mich aber bitte nicht, welche Scripte das sind. Das vergesse ich immer sofort wieder ;-)))))))
Liebe Grüße aus http://www.braunschweig.de
Tom