ursus contionabundo: phpinfo() verbergen

Beitrag lesen

Mahlzeit,

Hier gehts mehr darum, ein PHP-Script mit <?php phpinfo(); ?> zu löschen.

Na wer hier fragen muss, wie man eine Datei löscht, sollte IMHO nicht ohne Aufsicht eine Webseite verwalten.

:-)

Die Benutzung der Funktion kann ggf. in der php.ini verboten werden:

disable_functions = phpinfo,andere,noch_eine

Ja, das geht, aber welchen Nutzen sollte das haben?

Schnoddrige Antwort: Es beruhigt einerseits die Geschäftsleitung und erklärt warum derjenige, der es veranlasst, eine fürchterlich wichtige, unterbezahlte - aber vor allem unverzichtbare Person ist.

Aber Spaß beiseite: Im Massenhosting hat man halt Kunden, deren Kenntnisstand und Sicherheitsbewusstsein man nicht mal erahnt und auch nicht beeinflussen kann. (Selbst das Fratzenbuch ist aktuell mal wieder in der Zeitung … aber lassen wir das hier.) Also greift man zu sehr weit und großzügig gefassten technischen Maßnahmen um diese Kunden, deren "Mitbewohner" auf den Servern und vor allem sich selbst zwangsweise vor allerhand Unbill zu schützen.