dedlfix: zwei Fragen zu PHP

Beitrag lesen

Tach!

Was mir diese chroot/Jail bringen soll hab ich leider trotzdem nicht verstanden :-(.

Man errichtet eine abgesicherte Umgebung, aus der ein Programm oder Nutzer üblicherweise nicht ausbrechen kann, nur für dieses Programm oder diesen Nutzer. In diese Umgebung kommt nur das Nötigste. So sichert man das System gegen ungewollte Funktionsausführungen ab.

Hab mir mal den File Hierachy Standard angeschaut. Schließt du diese Verzeichnisse deshalb aus, weil Sie im Standard definiert sind und deshalb höchstwahrscheinlich nichts mit dem Inhalt der Webseite zu tun haben?

Ja, sie gehören zum System und sind deshalb kaum der Bereich, in dem deine Website liegt. Allerdings könnte var eine Ausnahme sein - vor allem dann, wenn das kein chroot oder Jail ist, sondern das Wurzelverzeichnis des Servers. Mitunter liegen Websites unterhalb von /var/www, /var/http, /var/html oder ähnliches.

Die komplette Webpräsenz habe ich über Nacht auf meine lokale Platte per FTP heruntergeladen

Relevant für meine Suche sind nur die Verzeichnisse "files", "home" und "html"

Mit einen ausdrücklichen "vermutlich", da ich ja nicht hellsehen kann.

Nachfolgend mal das Clientseitige Quellcodefragment aus dem Browser. Bezogen auf diese Seite müsste ich wissen wie Serverseitig folgende Werte abgefragt werden:

  • Artikelbezeichnung (im Beispiel "Kleber für Alu-Verbund Rückwände")
  • Artikelpreis (im Beispiel 10.80 Euro)
  • Gesamtpreis aller Artikel im Warenkorb (im Beispiel 43.20 Euro)
  • usw.

Nun muss ich halt basierend auf dem nachfolgenden Quellcode ein signifikantes Codefragment herauspicken

Wenn das eine ordentlich strukturierte Software ist, dann wirst du anhand des HTML-Codes nur das Template finden. Von da rückwärts zu dem Teil, der das Template in Auftrag und ihn dazu die Daten übergibt, ist auch nochmal eine Hürde. Wenn es irgendwo konfiguriert ist, kommst du vom Namen des Templates weiter ins System rein. Wenn allerdings das System auf Konvention (Regeln, wie man etwas findet) statt Konfiguration (Zuordnung von A zu B über eine Datei/Datenhaltung) setzt, musst du erstmal den Mechanismus finden und verstehen, der das Template findet.

und dieses in "files", "home" und "html" suchen, mir anschließend den Serverseitigen PHP-Code anschauen in der Hoffnung so herauszufinden wie die Varialben oben per PHP abgefragt werden.

Ist das So korrekt bzw. kannst du mir vielleicht einen Tipp geben, nach welchem Code-Fragment du suchen würdest?

Inhalte vom class-Attribut. Je eindeutiger der aussieht, desto größer sind die Chanchen auf wenige aber signifikante Fundstellen.

dedlfix.