Hallo,
Ist es nicht einfach möglich, eine PHP-Datei, in der Passwörter, etc. in Variablen gespeichert sind, einfach zu includen und dann per echo das Passwort ausgeben zu lassen?
Meine Beispiel-Datei
Jemand ahnt, dass in dieser Datei die Variable "$Passwort" existiert und includet es sich auf seinem Server:
Gibt es solche ähnlichen Gefahren?
Bzw. wie sollte man solche Variablen schützen?
Ist es nicht einfach möglich, eine PHP-Datei, in der Passwörter, etc. in Variablen gespeichert sind, einfach zu includen und dann per echo das Passwort ausgeben zu lassen?
Meine Beispiel-Datei
PHP:
<?php
$Passwort = "123456";
// mach dies und das
?>
Jemand ahnt, dass in dieser Datei die Variable "$Passwort" existiert und includet es sich auf seinem Server:
PHP:
<?php
include("http://fremdeseite.yo/beispieldatei.php");
echo $Passwort;
?>
Gibt es solche ähnlichen Gefahren?
Bzw. wie sollte man solche Variablen schützen?