Christian Seiler: Sichtbarkeit von Quellcode im Browser (Sicherheit)

Beitrag lesen

Hallo,

Das heißt also, dass man den Inhalt eines Skripts nur sehen kann,
wenn ich dummerweise meinen Webserver nicht richtig konfiguriert
habe und *.cgi oder *.pl Skripts nicht ausgeführt werden? Ok!

Nach dem, was Du geschrieben hast: ja, genau das trifft zu.

Sollte ich trotzdem das auslesen von Konfigurationsdateien auslagern?

Aus Sicherheitsgründen? Nein. Oder anders gesagt: Stell Dir vor, jemand würde doch an den Code kommen - was würde er ihm nützen? An die Konfigurationsdateien käme er trotzdem nicht automatisch.

Viele Grüße,
Christian