Sven Rautenberg: Spinn ich oder geht das wirklich?

Beitrag lesen

Moin!

Es gibt auf http://www.phpcms.de/ eine download-Möglichkeit. Zwar habe ich zweimal defekte Archive bekommen, beim dritten Aufruf bekam ich dann alles. In dieser Software finden sich interessanterweise mehrere .htaccess-Dateien mit folgendem Inhalt:
  # [de] Diese Datei nicht bearbeiten.
  # [us] Do not edit this file.
  Order Deny,Allow
  Deny from all

Das ist eine simple Apache-Konfiguration, die den Zugriff auf den Inhalt des Verzeichnis, in dem sie sich befindet, verweigert. HTTP-Zugriff ist damit ausgeschlossen. Ist durchaus sinnvoll für Verzeichnisse, die nicht an die Öffentlichkeit gehören, z.B. für Zeugs, das man normalerweise besser außerhalb des Document-Root aufbewahren sollte - aber eine universell einsetzbare Software kann sich darauf leider nicht verlassen, dass der User sowas hat. Also besser vorsorgen.

- Sven Rautenberg

--
SELFTREFFEN 2003 - http://selftreffen.kuemmi.ch/
ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|