Timo "God's Boss" Reitz: Ungerechtfertigte Validitäts-Grafik melden?

Beitrag lesen

Das Google aber vor nicht alzulanger Zeit Seiten mit .html besser bewertet hat, als .php, ist dir bekannt?

Tun sie es jetzt immer noch?

Das es für Scriptkiddies durchaus eine Hürde darstellt, wenn nicht auf den ersten Blick ersichtlich ist, welche Technik genutzt wird, ist dir bekannt?

Das Argument halte ich für wenig stichhaltig. "Security by Obscurity" heißt das Zauberwort dafür, bekannt vor allem deswegen, weil es nicht funktioniert. Die wirklich weit verbreiteten Sprachen für Webseiten kann man wohl an einer Hand ablesen und entsprechende "typische" Fehler einfach blind testen.
Mal abgesehen davon, dass jemand, der vor Scriptkiddies Angst haben muss, mehr in Sicherheit investieren sollte.

Nur zwei Beispiele, wieso Dateien auf .html enden. Es gibt und gab noch weitere Gründe, aber keine dafür, so ein System jetzt zu ändern.

Nein, es ist nur ein Beispiel, denn das zweite erreicht man genauso, wenn man auf die Endung verzichtet. Oder sogar eine verwendet, die falsche Erwartungen weckt,z.B.  ".aspx", obwohl PHP verwendet wird.

--
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
Self-Code: sh:( ch:? rl:( br:> n4:( ie:{ mo:) va:) de:> zu:} fl:| ss:| ls:~ js:|