|
Dit topic is 40 pagina's lang: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 |
||||
Auteur: |
|
|
quote: hmpf.. drammertje |
|
quote: wat weet jij er nu van? |
|
quote: ik ken nog niet een HTML alleen BPML (Bonnie Pedis Markup Language) |
|
ach, kompjoeteren is toch voor homo's Dit slaat nergens op. |
|
quote: precies lekker ding |
|
Kusje kusje kusje! Dit slaat nergens op. |
|
quote:Ik heb in 8 weken PHP geleerd (thanks Paul! ). Scheelde al wel dat ik wat ervaring had met Java en C++. |
|
quote: DUDE! Waar moet ik dan mijn password voor DB verbinding kwijt? |
|
Het mooiste is je password in een file zetten die buiten de webroot staat. Maar waar wel je script bij kan. Op die manier kan hij dus niet gedownload worden mocht je webserver raar doen. |
|
Als ik mijn passwoord (Xv2Yl8Zi) toch in een php scriptje zet zal niemand die echt toegang heeft tot deze drive (via ftp of via shareing) dit paswoord kunnen zien of ben ik nu gek :D What is this hell you have put me through, Do as I say not as I do, pushed onto me what's wrong or right, hidden from this thing that they called live, Mijn forum |
|
quote: Uhh, wel? Of als je bedoelt dat tenzij je fysiek toegang hebt tot de drive je het password niet kunt zien, dan heb je gelijk. Vandaar ook de tip. [Dit bericht is gewijzigd door DCLXVI op 21-03-2003 15:50] |
|
Ja, ik ben gek, maar ik heb bijvoorbeeld met een paar klasgenoten snel iets in elkaar gezet voor een project: http://members.lycos.nl/droomwoning/ kunnen jullie me nu zeggen wat het paswoord is voor de mysql database? btw deze is bij langana niet af en zal dat ook nooit worden... Ik had je edit nog niet gezien, maar dan staat het toch nog in een script ofnie? [Dit bericht is gewijzigd door MetalfanBlackness op 21-03-2003 15:52] What is this hell you have put me through, Do as I say not as I do, pushed onto me what's wrong or right, hidden from this thing that they called live, Mijn forum |
|
Zolang het in een script staat die een extensie bezit die vermeld is op de server in het lijstje met extensies die niet als tekst getoond moeten worden, dan kun je het password niet achterhalen, en ik ben ook erg benieuwd naar de methode die Snaack heeft om dat wel te achterhalen. Zodra de extensie van het script niet in dat lijstje staat (en .inc staat er niet standaard in) dan wordt dat script niet gerund, maar de inhoud van het script wordt simpelweg op het scherm geprint, en dus ook het password. Wij zijn het eens hoor... |
|
Daar drinken ik op (als ik van mijn werk af ben gekomen) What is this hell you have put me through, Do as I say not as I do, pushed onto me what's wrong or right, hidden from this thing that they called live, Mijn forum |
|
damned dubbel post delete please [Dit bericht is gewijzigd door MetalfanBlackness op 21-03-2003 16:03] What is this hell you have put me through, Do as I say not as I do, pushed onto me what's wrong or right, hidden from this thing that they called live, Mijn forum |
|
quote: zet het volgende in het filetje waar je password in staat:
onder aanname dat je script mysql.php heet. Death Metal heerscht! Check de nieuwe Suffocation en Prostitute Disfigurement!!! (Veel beter dan Doom Metal ) |
|
Thanks, maar ik ben ASP programmeur... |
|
quote:Waarom zou je dat doen ... dan geef je gelijk aan dat ze de goede file hebben. Gewoon niks tonen of een redirect naar de homepage in zetten of zo. |
|
quote:En dan bij voorkeur met de webuser (http/httpd/www/etc) als owner met bijbehorende group en dan op alleen lezen. Dan kunnen anderen met toegang tot de server er ook niet in. I'm not being rude. You're just insignificant. |
|
Hmmz waarom de discussie? Als ze de toegang hebben tot je file heb je gewoon je slurver niet goed afgeschermd. Een .php file wordt op de server uitgevoerd! Wanneer je zorgt dat directory browsing uit staat op je server kunnen ze de files niet zien. Mochten ze dan alsnog op een of andere manier die file kunnen benaderen, staat de server alleen de html code af. Als je de file zoals gezegd gewoon buiten je webroot zet en alleen het script toegang geeft tot die file ben je klaar en anders heb je wat te doen aan je security. enne.. btw.. als ze er ECHT bijwillen komen ze er toch wel! heb geen illusies dat je je hele bak compleet hebt dichtgetimmerd :D |
|
quote:HSBOS? |
|
Too Much Of Your Lippstikk Is Too Much On My Dippstikk |
|
zier netjes uit duurde even voordat ik doorhad dat het de genoemde grove structuur betrof Je moeder. |
|
Vind het lettertype van het menu onleesbaar. En voor een heavy metal band vind ik het een beetje te viking uitstraling hebben. Ontwerp is mooi, maar ik denk dat je je doel mist |
Dit topic is 40 pagina's lang: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 |
Index / Algemeen | Vorige pagina | Volgende pagina |