dedlfix: PHP im Webserver

Beitrag lesen

echo $begrüßung;

[im Quelltext ausgelieferte PHP-Dokumente] kann äußerst böse Sicherheitsprobleme verursachen.

Nehmen wir mal an, der Quelltext ist ohne Sicherheitslücken, also unanfällig gegen SQL-Injection und dergleichen. Das verbleibende Sicherheitsproblem wäre in meinen Augen nur noch eine Offenlegung von vertraulichen Daten. Dieses Risiko kann man umgehen, indem man solche Daten außerhalb des DocumentRoot ablegt. Ein ordentlicher Provider gestattet es, solche Verzeichnisse anzulegen. PHP hat, wenn es läuft, über das Dateisystem Zugriff auf diese Daten, und der Webserver liefert nichts aus, was nicht im DocumentRoot liegt. Bleibt dann noch ein weiteres Sicherheitsproblem übrig?

echo "$verabschiedung $name";