Christian Seiler: Sicherheit

Beitrag lesen

Hallo,

und wie wäre es dann, wenn ich die txt auf einem nas-system zu hause liegen habe, mittels php einen aufruf vom server (mit ssl) starte und dem script script auf dem nas sage, ich brauche zeile 43, dann das script auf dem nas-server die zeile 43 liest und nur diese an den server zurückschickt.

sicherer als das andere?

Was hindert dann einen Angreifer, der Kontrolle über Deinen Server bekommen hat, genauso wie Dein PHP-Script zu senden "Ich will Zeile 1" und wenn er die hat "Ich will Zeile 2", etc. bis er die ganze Datei hat?

Sobald jemand Kontrolle über Deinen Server bekommen hat, ist's aus. Da kannst Du Dich noch so sehr auf den Kopf stellen und mit den Füßen wackeln, es gibt einfach keinen brauchbaren Schutz davor.

Viele Grüße,
Christian