webForumDet fria alternativet

Websida visade ren PHP-kod?

6 svar · 298 visningar · startad av Fia

FiaMedlem sedan apr. 20042 994 inlägg
#1

Nu var det länge sen det hände, men en gång råkade jag ut för att hela php-koden visades på en websida istället för resultatet. Dvs allt, inga felmeddelanden eller nåt, utan php-koden precis som den såg ut inklusive databasanrop och annat känsligt. Felet försvann av sig själv efter några minuter, men man blir ju orolig.

Vad kan vara orsaken till det? Ligger felet på server-sidan eller klient-sidan? Har webläsaren nånting med saken att göra? :q

GunnarDMedlem sedan juni 20014 290 inlägg
#2

På server sidan, den är/var inte konfigurerad att använda php motorn för sidorna.

kobranturreMedlem sedan maj 2004693 inlägg
#3

Server (php-tolken) problem... Förklaring har jag däremot inte. Men jag har stött på det (indirekt) förr.

FiaMedlem sedan apr. 20042 994 inlägg
#4

GunnarD skrev:

På server sidan, den är/var inte konfigurerad att använda php motorn för sidorna.

Betyder det att PHP-tolken på servern gick ner en kort stund, men inte själva webservern? Låter ju i högsta grad otrevligt, man kan ju råka visa massa lösenord och allt möjligt. Går det att göra själva koden säkrare ifall det skulle hända igen?

MatteMedlem sedan aug. 20002 975 inlägg
#5

Jag har också sett detta hända på en sida vid ett tillfälle.

Därför har jag alltid mina användarnamn/lösenord och liknande i en katalog utanför webbroten, och inkluderar dessa när jag ska använda dom.

FiaMedlem sedan apr. 20042 994 inlägg
#6

Matte skrev:

Därför har jag alltid mina användarnamn/lösenord och liknande i en katalog utanför webbroten, och inkluderar dessa när jag ska använda dom.

Smart! Tack för tipset, det hade jag inte kommit på själv. :) Brukar aldrig röra mig i kretsarna utanför webbroten, eftersom det är okänt territorium för mig.

GunnarDMedlem sedan juni 20014 290 inlägg
#7

Fia skrev:

Betyder det att PHP-tolken på servern gick ner en kort stund, men inte själva webservern? Låter ju i högsta grad otrevligt, man kan ju råka visa massa lösenord och allt möjligt. Går det att göra själva koden säkrare ifall det skulle hända igen?

På servern talar man om vilka sidor som skall köras via php-tolken och vilka som skall skickas rätt ut, jag har ex. på min server talat om att filer som slutar på .php och .phtml skall skickas via php-tolken eftersom dessa innehåller php kod. (filer som slutar på .html skickar jag rätt ut).

Antagligen var någon inne och ändrade i webserverns konfiguration och råkade slå av att sidorna skulle skickas via php-tolken men att personen upptäckte det rätt snabbt och rättade till det, eller så råkade han/hon namge filen .html istället för .php.

130 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)