Dennis: PHP Befehle in Datenbank speichern

Beitrag lesen

Hi Tom,

Ein eval() mit einem Datenwert aus der DB ist doch nicht gefährlicher als ein include() mit einer Datei von der lokalen Platte. Warum sollte er also die Finger davon lassen?

Wenn die Datenbank auch von außen abrufbar ist (und nicht nur über localhost), dann kann man die Daten in der DB ändern, ohne unmittelbaren Zugriff auf das Filesystem des Servers bekommen zu haben. Ferner sind Änderungen an den Dateien auf dem Filesystem doch leichter festzustellen als Manipulationen in der Datenbank, bei Dateien solltest du i.d.R. ja immer sehen, wann die zuletzt geändert wurden.

Außerdem würde ich sagen, dass Daten in einer Datenbank "dank" SQL-Injections leichter zu manipulieren sind, als Daten auf dem Filesystem - dafür bräuchte man nämlich schon einen FTP oder SSH Zugriff. Dagegen gibt es leider immer wieder schlecht programmierte Scripte, die nicht ordentlich mysql_real_escape_string() verwenden.

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
That's life - Es gibt im Leben[tm] keine Zurück-Taste. (Fabian Transchel)
0 56

PHP Befehle in Datenbank speichern

cyrus
  • datenbank
  1. -2
    Andavos
    1. 0
      Till
      1. 0
        cyrus
        1. 0
          Cheatah
          1. 0
            cyrus
            1. 0
              Auge
              1. 0
                cyrus
                1. 0
                  dedlfix
                  1. 0
                    cyrus
                  2. -3
                    Tom
                    1. 0
                      dedlfix
              2. 0
                cyrus
                1. -1
                  Tom
              3. 0
                Tom
          2. 0
            Tom
            1. 0
              Dennis
              1. 0
                Tom
                1. 0
                  Dennis
                  1. 0
                    ziegenmelker
                    1. 0
                      Dennis
                      1. 0
                        Tom
                        1. 0
                          Dennis
                          1. 0
                            Tom
                            1. 0
                              Dennis
                              1. 0
                                Tom
                                1. 0
                                  Dennis
                                  1. 0
                                    MudGuard
                                    1. 0
                                      dedlfix
                                      1. 0
                                        Dennis
                                        1. 1
                                          dedlfix
                                        2. 0
                                          Tom
                                          1. 0

                                            Root-Passswort vergessen oder Root entfernt

                                            Tom
                                            • webserver
                                            1. 0
                                              Dennis
                                              1. 0
                                                Tom
                                                1. 0
                                                  Dennis
                                    2. 0
                                      Dennis
                                  2. 0
                                    dedlfix
                                    1. 0
                                      Dennis
                                      1. 0
                                        dedlfix
                                        1. 0
                                          Dennis
                                          1. 0
                                            dedlfix
                                            1. 0
                                              Dennis
                                              1. 0
                                                Dennis
                                                • sonstiges
                                                1. 0
                                                  dedlfix
                                            2. 0
                                              Vinzenz Mai
                                              1. 0
                                                Dennis
                                                1. 0
                                                  at
                                                  1. 0
                                                    Dennis
                                                    1. 0
                                                      at
                                              2. 0
                                                dedlfix
                                                1. 0
                                                  Dennis
                                                  1. 0
                                                    dedlfix
                                                    1. 0
                                                      Dennis
                                    2. 0
                                      Tom
  2. 0
    Tom