"php Datei zum Download bereitstellen"

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
naderman
phpBB.com
Beiträge: 823
Registriert: 01.08.2003 18:23
Wohnort: Berlin
Kontaktdaten:

Beitrag von naderman »

Ob die Dateiendung phps zu application/x-httpd-php-source zugeordnet wird, is eine Apache Einstellung, also ist das ganze sehr sstark vom Server abhängig, häufig ist es ausgeschaltet, manchmal auch nur einer anderen dateiendung zugewiesen, also sollte man an .txt festhalten.

naderman
Matzelein
Mitglied
Beiträge: 925
Registriert: 17.04.2004 11:14
Kontaktdaten:

Beitrag von Matzelein »

Ok, war ja nur ein Vorschlag. Dann muss ich die Soße wohl auch weiterhin erst in mein Progrämmchen kopieren.

So nebenbei:

Angenommen, der Server hat dies deaktiviert, kommt es dann als reiner Text, wie bei einer Textdatei, an oder gar nicht?
http://pollunity.com - Pollerize in between!
Benutzeravatar
rabbit
Ehemaliger Übersetzer
Beiträge: 4199
Registriert: 14.06.2003 22:09
Wohnort: Hildesheim
Kontaktdaten:

Beitrag von rabbit »

warum musst du's kopieren? einfach die datei-endung umbenennen und das ganze hochladen, oder als .php hochladen und auf dem server umbenennen... ;)
Offizieller Übersetzer des Categories Hierarchy MOD 2.1.x
Deutscher UserGuide für den Categories Hierarchy MOD v2.1.4
Empfohlener Hoster: All-Inkl.com
Matzelein
Mitglied
Beiträge: 925
Registriert: 17.04.2004 11:14
Kontaktdaten:

Beitrag von Matzelein »

Es geht doch darum, dass anscheinend nicht alle Server diese Highlight-Funktion aktiviert haben, somit muss man das in einem extra Programm betrachten.
http://pollunity.com - Pollerize in between!
Benutzeravatar
rabbit
Ehemaliger Übersetzer
Beiträge: 4199
Registriert: 14.06.2003 22:09
Wohnort: Hildesheim
Kontaktdaten:

Beitrag von rabbit »

wenn man highlighting haben will, ja...
ich speichere solche dateien immer in einem extra ordner ab und öffne sie direkt von dort (kann man ja machen im download-fenster beim abgeschlossenen download), ist für mich nicht wirklich viel aufwand.
Offizieller Übersetzer des Categories Hierarchy MOD 2.1.x
Deutscher UserGuide für den Categories Hierarchy MOD v2.1.4
Empfohlener Hoster: All-Inkl.com
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

siehe auch PHP and the OWASP Top Ten Security Vulnerabilities
[...]Stay away from the automatic PHP source display handler (AddType application/x-httpd-php-source .phps), since it lets attackers look at your code.[...]
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Matzelein
Mitglied
Beiträge: 925
Registriert: 17.04.2004 11:14
Kontaktdaten:

Beitrag von Matzelein »

Muss ich das so verstehen, dass Hacker dann den Code sehen können?

Das können sie bei txt auch. Oder suchen die speziell nach *.phps?

Und wenn etwas gescheit programmiert ist, ist das eh egal. *g*
http://pollunity.com - Pollerize in between!
Antworten

Zurück zu „Community Talk“