suit: Zusätzliche php.ini "verstecken"

Beitrag lesen

Ruft man nun mit dem Browser die php.ini direkt auf, so kann man deren Inhalt sehen.

auch wenn ich jetzt etwas direkt bin: bist du irre (oder respektive der, der den Server konfiguriert hat)? php.ini im Browser aufrufen?

Warum fügst du nicht gleich auf deiner Startseite die root-Zugangsdaten zum Server ein? :D

Wenn du für ein eigenen Script zusätzliche Einstellungen benötigst, gibts zig Möglichkeiten Einstellungen zu umgehen oder Datein mit php aus einem Verzeichnis lesen zu lassen, dass nicht über den Browser erreichbar ist.

Auch wenn du am Server selbst nix ändern kannst, gibts für die meisten Probleme eine Lösung ohne diese etwas Sicherheitsbedenkliche Idee.