dedlfix: Subunternehmer des Kunden aus der Hölle

Beitrag lesen

Tach!

Wenn ich alle möglichen Dinge bedenken und aufschreiben müsste, die aufgrund einer Aussage von mir passieren könnten, würde ich gar nicht mehr auf Fragen in Foren antworten.
Es gibt da gewisse Grenzen, und desweiteren spielt das Publikum eine Rolle. (Es ging hier um einen Thread unter regelmässigen Lesern des Forums.)

Nicht (immer) alle Möglichkeiten aufzuzählen ist durchaus legitim. Man vergisst manche Dinge, man hat nicht immer Lust ein Riesen-Pamphlet zu schreiben, $grund3, $grund4. Aber deshalb die Aussage auf ein "So macht man das" zu reduzieren, ist auch nicht richtig. Es sollte wenigstens erwähnt oder zumindest nicht ausgeschlossen werden, dass unter anderen Umständen andere Lösungen durchaus auch ihre Berechtigung haben.

Nehmen wir mal an, dass Passwort steht im PHP-Skript.
Nun wird der Server aufgrund eines Updates fälschlicherweise so konfiguriert, dass PHP-Dateien nicht mehr ausgeführt werden, sondern der Quelltext dargestellt wird. (Jaja, wir bedenken jetzt jede Möglichkeit, die Billig-Hoster habe nicht ich ins Spiel gebracht).
Blöd, jetzt ist das Passwort von jedem lesbar, bis der Hoster das gefixt hat.
Also sind Passwörter in PHP-Skripts total gefährlich.
Was nun? Nach dem, was du gesagt hast, muss man diese Möglichkeit jedem Fragesteller darlegen

Ja, das ist eine schöne Begründung, warum man sich die Mühe machen sollte, nach einen Platz außerhalb des DocumentRoot Ausschau zu halten. Dieser Fall ist aber vermutlich selten. Deutlich öfter wird es vorkommen, dass .ini und andere Dateien nicht vom direkten Ausliefern ausgeschlossen sind. Und das sieht man nicht mal auf Anhieb, wie bei dem Konfigurationsfehler, weil man zu testen vergessen hat, ob die Datei aufrufbar ist. Dann doch lieber die config.php-Variante, wenn man nicht voraussetzen kann, dass der Server ordentlich konfiguriert ist.

Nein, also ich denke, gefährliche Pauschalaussage ist weiterhin albern, und die Argumente, mit denen du das versuchst zu verteidigen auch.

Ich sagte nur, dass die Pauschalaussage so nicht richtig ist. Ob sie gefährlich ist, habe ich nicht bewertet.

Hast du bei jeder Antwort hier im Forum immer jede Möglichkeit bedacht?

Ich versuche das zu tun. Nicht immer gelingt es mir, manchmal vergesse ich auch Dinge (zu erwähnen).

Und wenn nicht, fändest du es besser, es würde dich (und den OP) höflich jemand auf eine unbedachte Möglichkeit hinweisen, oder würde es dich erfreuen, wenn du gleich eine "gefährliche Pauschalaussage" vorgeworfen bekämst?

Ersteres. (War ich unhöflich zu hotti?) M. ist aber leider dafür bekannt, aus einfachen Aussagen recht schnell persönliche Anklagen herzuleiten. Das finde ich auch nicht gut. Besser wäre, nur die Aussage als solche zu diskutieren und das Persönlichwerden zu vermeiden. Aber ändern wird er sich vermutlich diesbezüglich nicht mehr.

Das ist natürlich aufwendiger als einen einfach klingenden Merksatz aufzusagen.
Jetzt ist es also sogar noch Faulheit. Also wer nicht gleich einen ganzen Roman schreibt und jede erdenkliche Möglickheit in Betracht zieht und verständlich aufschreibt, ist faul und sollte lieber gar nicht antworten.

Es ist leider sehr verbereitet, bei Diskussionen mit gegensätzlichen Standpunkten die Extreme hervorzuheben. Es gibt auch noch Wege zwischen ganz kurz und ganz lang.

dedlfix.