Shared Hosting (2)

Michael H. Wagner

michael.wagner at phpugs.de

http://www.michael-wagner.de

  • X
    header('Content-Type: text/plain'); readfile($_GET['file'];
  • db.inc evtl. ersetzen durch SetEnv DB_USER "user" ...
  • Welche PHP-Dateien im htdocs?
  • chmod ? Rechte richtig?
  • Session injection
  • Dateisystem evtl. per Skript auslesbar?
  • safe mode?
  • allow_url_fopen, disable_function, display_errors,

PHP-Sicherheit

PHP User Group Treffen August 2009, 2009-08-12

© Michael H. Wagner (isWagner)

<< < > >>
37 / 40