Schutzmöglichkeit der config.php bei der Installation
Verfasst: 17.09.2005 22:33
Hallole,
ich hatte vor kurzem das Problem, dass ich ein phpBB2-Forum bei einem Anbieter installierte, bei dem automatisch ein Werbe-Script generiert wird, das einen Werbe-Frame simuliert.
Was dann geschah, hat mich einige Zeit und Mühe gekostet, weil ich nicht sofort auf eine der naheliegenden Lösungen kam.
Dieses Werbe-Script wurde - warum auch immer - mit in die config.php hineinkopiert als ich die Installation des Boards vornahm.
Meine Frage nun: Ist es möglich die config.php während des Installationsvorgangs zu schützen oder zu überprüfen, ob sie nicht durch irgendwelche Scripte verunreinigt wurde?
Für einen Profi oder auch versierten Laien ist es selbstverständlich, dass er/sie die config.php überprüft...aber es sind genug da, die bei einer solchen veränderten Datei ziemlich schnell am Ende ihres Lateins sind...
Würd mich über ne Stellungnahme von entsprechender Seite freuen...
so sah hinterher meine config.php aus....
ich hatte vor kurzem das Problem, dass ich ein phpBB2-Forum bei einem Anbieter installierte, bei dem automatisch ein Werbe-Script generiert wird, das einen Werbe-Frame simuliert.
Was dann geschah, hat mich einige Zeit und Mühe gekostet, weil ich nicht sofort auf eine der naheliegenden Lösungen kam.
Dieses Werbe-Script wurde - warum auch immer - mit in die config.php hineinkopiert als ich die Installation des Boards vornahm.
Meine Frage nun: Ist es möglich die config.php während des Installationsvorgangs zu schützen oder zu überprüfen, ob sie nicht durch irgendwelche Scripte verunreinigt wurde?
Für einen Profi oder auch versierten Laien ist es selbstverständlich, dass er/sie die config.php überprüft...aber es sind genug da, die bei einer solchen veränderten Datei ziemlich schnell am Ende ihres Lateins sind...
Würd mich über ne Stellungnahme von entsprechender Seite freuen...
so sah hinterher meine config.php aus....
Code: Alles auswählen
<script language="javascript">
myreg=new RegExp("anbieter\.de","i");
if ( !myreg.test("'"+top.location+"'") ) {
nwreg=new RegExp ("http://([^/]+)?(/([a-z0-9A-Z\-\_]+)?[^']+)","i");
rn=nwreg.exec("'"+self.location+"'");
if (parent.frames.length==2) { top.location="http://" + rn[1] + rn[2]; }
else { top.location="http://" + rn[1] + "/" + rn[3]; }
}
if(window == window.top) {
var address=window.location;
var s='<html><head><title>'+'</title></head>'+
'<frameset cols="*,140" frameborder="0" border="0" framespacing="0" onload="return true;" onunload="return true;">'+
'<frame src="'+address+'?" name="mitgleidsseite" marginwidth="0" marginheight="0" scrolling="auto" noresize>'+
'<frame src="http://community.anbieter.de/advertisements/frame/ad.php?u_id=0000&u_url='+escape(address)+'" name="werbung" marginwidth="0" marginheight="0" scrolling="auto" noresize>'+
'</frameset>'+
'</html>';
document.write(s);
}
</script>
<?php
// phpBB 2.x auto-generated config file
// Do not change anything in this file!
$dbms = 'mysql4';
$dbhost = 'localhost';
$dbname = 'usr_db_0000';
$dbuser = 'usr_db_0000';
$dbpasswd = 'password';
$table_prefix = 'phpbb_';
define('PHPBB_INSTALLED', true);
?>