config.php

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
goednieuws
Berichten: 44
Lid geworden op: 06 apr 2005, 20:22

config.php

Bericht door goednieuws » 27 mei 2005, 15:07

Wellicht een vreemde bvraag maar is het niet "gevaarlijk" om config.php (waar database naam, locatie, wacthwoord etc.) in staan vermeld in de onbeveiligde main directory te zetten? eenvoudig om dit bestand te downloaden en zo de gegevens te achterhalen lijkt me... of zie ik iets over het hoofd? Is er een optie om dit bestand elders (lager dan root bijvoorbeeld) neer te zetten..... ?

Gebruikersavatar
jh0nny
Berichten: 943
Lid geworden op: 11 mar 2004, 20:05
Contacteer:

Bericht door jh0nny » 27 mei 2005, 15:11

Ik vraag me af hoe jij dit php bestand dan gaat downloaden en openen .. probeer het eens bij jezelf zou ik zeggen.
Je kunt je config bestand best in een andere map zetten hoor, al maakt dit verder niet veel uit.

http://www.phpbbhacks.com/download/3539

http://www.phpbbhacks.com/download/4478
Barki.nl

Gebruikersavatar
w0lfie.be
Berichten: 777
Lid geworden op: 16 mar 2003, 13:59
Locatie: Gent (België)
Contacteer:

Bericht door w0lfie.be » 27 mei 2005, 15:12

Makkelijk te "downloaden". PHP is server-side, dus al de gegevens in php scripts worden door de server verwerkt, en dan in html vorm door gestuurd naar de client (de surfer). Dus degene die surft kan nooit toegang krijgen (op een normale manier) tot de inhoud van dat PHPdocument.

Aangezien config.php een lege pagina weergeeft, is er dus geen gevaar mogelijk. (Op het hacken van accounts na natuurlijk, maar dit is dan weer strafbaar).

Gesloten