ftp_login -> Passwort aus Board Config lesen ?

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
SpectrumP
Mitglied
Beiträge: 23
Registriert: 14.01.2006 09:10

ftp_login -> Passwort aus Board Config lesen ?

Beitrag von SpectrumP »

Hi Leute,

ich möchte für eine Anzeige/Modifikation aller Dateien in einem Verzeichnis
mich per ftp_login Funktion einloggen. Dazu muss ich natürlich Usernamen und Password angeben.

Code: Alles auswählen

$ftp_server = $board_config['EM_ftp_host'];
$ftp_user = $board_config['EM_ftp_user'];
$ftp_pw = $board_config['EM_ftp_pass']); <-- ist codiert, geht also so nicht !
$ftp_connection = ftp_connect($ftp_server);
$ftp_login = ftp_login($ftp_connection, $ftp_user, $ftp_pw);
Den Usernamen kann ich über $board_config['EM_ftp_user'] auslesen,
beim Password ist aber das Problem, dass dieses ja MD5 codiert ist.

Wie kann ich das Password so auslesen oder übergeben, dass es geht, ohne natürlich das Passwort direkt zu definieren?

Danke für Eure Hilfe
Klaus
SpectrumP
Mitglied
Beiträge: 23
Registriert: 14.01.2006 09:10

Beitrag von SpectrumP »

Ok,

verstehe dann zwar noch nicht, warum das FTP Password in der Board Config
überhaupt eingetragen wird, wenn man es nicht nutzen kann, aber man könnte ja das Passwort im Klartext in der SQL Datenbank speichern.
Oder sollte ich das aus Sicherheitsgründen lieber nicht tun ?

Gibt es eine andere Lösung, wie man Dateien eines lokalen Verzeichnisses
einlesen und gegebenenfalls löschen kann ?

Grüsse
Klaus
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Beitrag von gloriosa »

Hallo,
genau aus diesem
SpectrumP hat geschrieben:.... aus Sicherheitsgründen lieber nicht tun ?
Grunde erfolgt die MD5-Verschlüsselung ! :D
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
karstenkurt
Mitglied
Beiträge: 568
Registriert: 06.03.2005 14:11
Kontaktdaten:

Beitrag von karstenkurt »

Die mache auch nichs anderes als das entgegengenmmenes Passwort mit md5 verschlüsseln und mit dem eingetrgenen vergleichen.
Antworten

Zurück zu „phpBB 2.0: Mods in Entwicklung“