Der Martin: Warnung: phpinfo(), aber auch ältere Version von meinem Ersatz kann Passwörter offenbaren

Beitrag lesen

Hallo,

Sowohl die PHP-eigene Funktion phpinfo() als auch ältere Versionen meines phpinfo()-Replacements haben höchst gefährliche Schwächen:

[...]

danke für diese durchaus wichtige Info. Allerdings ...

**Generell ist es aber die beste Idee, diese und solche Skripte (genauer die Ausgaben bei deren Ausführung) nicht öffentlich abrufbar zu machen.

Genau das. Sowas wie phpinfo() oder die Ausgabe bestimmter Informationen aus $_SERVER[] und Konsorten hat auf einem Produktivsystem eigentlich nichts zu suchen. Das hat ausschließlich auf dem Entwicklungssystem seine Berechtigung.

Einen schönen Tag noch
 Martin

--
Es liegt allein an uns, ob wir aus den vielen Steinen, die wir einander in den Weg legen, Mauern oder Brücken bauen. (Ernst Ferstl)