Struppi: Sichtbarkeit von Quellcode im Browser (Sicherheit)

Beitrag lesen

nun habe ich mal eine grundlegende Frage zu Quellcode, den man im
Browser sehen kann. Zum Beispiel den Quellcode eines Perlskripts.

grundsätzliches wurde ja schon gesagt.

1. cgi Verzeichnisse geben keine Resource preis sondern führen Programme aus.

2. du siehst keine Dateien!
Sondern nur das was der Server ausliefert und selbst wenn es lediglich die Inhalte einer Datei sind wird dort mehr übermittelt.

3. wenn du wirklich Angst um deine Daten hast, dann pack diese in ein Verzeichniss, dass der Server nicht ausliefert. Üblicherweise heißt das http  Verzeichniss www (bei meinem Hoster aber z.b. html) alles was darunter liegt ist per http nicht erreichbar. Das bietet dir einen gewissen Schutz, falls aus welchen Gründen auch immer die Serverkonfiguration ein cgi Verzeichniss nicht mehr parst.

Struppi.