![]() |
Origineel PHP-bestand downloaden van een server ?
Hallo !
Weten jullie ook of je een origineel PHP-bestand kan downloaden van een bepaalde server ? In plaats de output er van ??? Groeten Jojoba |
Kan niet, of je meot er voor zorgen dat de php op de server kapt met draaien en dan krijg je gewoon de broncode op je scherm. Talen zoals php, asp, cgi en perl kan je niet de broncode van zien, maar alleen de output en laten we dat maar zo houden want tegenwoordig jat iedereen alles van iedereen.
|
|
Alleen als het bestand de .phps (PHP Source) extensie heeft. De code kun je zelf niet zien, dat zou namelijk een groot veiligheidsrisico zijn.
PHP en ASP zijn server-side, in tegenstelling tot Javascript en HTML. |
ASP zuigt :P
|
Citaat:
ALs het .txt heeft dan krijg je het ook te zien :) |
Nee, gelukkig niet!
(inderdaad veiligheidsrisico's) |
Citaat:
|
Citaat:
Maar die twee kun je ook gewoon zien als de httpd.conf niet goed is geconfigureerd. |
Citaat:
In mijn ogen is het vooral lekker omdat niemand je scripts kan jatten, ik code en game en dat is veel werk zou lullig zijn als iedereen het jatte en zelf ging gebruiken... |
Citaat:
zin was idd scheef, mijn excuses :) |
Citaat:
Bovendien kan een cracker je scripts gaan analyseren en er zijn vast wel wat exploits die hij/zij kan gebruiken. |
Wachtwoorden in de PHP code dan?
Jatten van scripts gaat het me in ieder geval echt niet om. |
Citaat:
je kan de source zien als het bestand niet door de php parser of een andere parser die de source aanpast gehaald word |
Citaat:
|
Citaat:
|
Citaat:
:) |
dan zou het ook heel makkelijk zijn om bugs te vinden en om een site te hacken :cool:
|
Citaat:
|
Citaat:
|
Citaat:
Mooie quote: "A hacker builds things, a cracker breaks 'em." |
Citaat:
|
Citaat:
Ik snap totaal niet wat er mis is met het gebruiken van code die iemand anders geschreven heeft. Het is toch juist leuk dat je iets kan maken dat ook door andren gebruikt kan worden. En b.t.w. je kan mij niet wijsmaken dat zelf nooit in de source van iemand anders hebt zitten wroeten om te leren hoe iets in elkaar steekt. |
of dat je een bug kan vinden..
|
Citaat:
bij mijn eigen website kan je em gewoon bekijken, sources gaan viewcvs, en daar staat ook de hele site in dus je kan het niet opvragen, tenzij ik het zo maak dat het wel kan, door jou bijv. de source aan te bieden in .tar.gz maar dingen als database passwd's staan wel in sources, en om die er uit te halen is mss veel werk |
Citaat:
Verder is er niets mis met 'jatten', zolang je maar credit geeft aan de originele maker. Zie http://www.gnu.org/philosophy/philosophy.html Citaat:
|
Citaat:
|
Citaat:
|
Citaat:
|
Citaat:
|
Er zijn wel manieren voor, de makkelijkste is om constant connecties aan te gaan/verbreken en als je dat maar vaak/snel genoeg doet crasht de php engine en krijg je mooi de source...
|
Citaat:
|
Citaat:
|
Alle tijden zijn GMT +1. Het is nu 02:31. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.