Beiträge von gegge

    Hallo Olaf,

    Ausfälle des PHP-Interpreters sind gar nicht mal so selten, (bleiben nur meist unbemerkt und werden von den Providern auch nicht gerade an die große Glocke gehängt.) Fakt ist: Es kann passieren und passiert auch hin und wieder.

    Unbestritten gehören da noch weitere Aspekte dazu, damit daraus dann auch wirklich ein echtes Problem wird indem diese Sicherheitslücke auch tatsächlich von dritten bemerkt und ausgenützt wird.

    In meinem Fall ist es so, dass ich in der Datenbank (neben WordPress) auch noch andere Daten habe, für deren Sicherheit ich verantwortlich bin.
    Ich schlafe halt besser, wenn ich mich auf der sicheren Seite glaube und nicht nur auf mein Glück und Wahrscheinlichkeitsrechnungen oder 2-3 Jahre Erfahrungsberichte vertraue ;-)

    Ausserdem: Gerade in der Beliebtheit von WordPress könnte auch der eine oder andere Hacker seinen Anreiz sehen.

    Zitat:

    Zitat

    Die schlechteste Lösung besteht darin, diese config-Datein mit der Endung .php im normalen Dokumentenbaum zu hinterlegen und darauf zu vertrauen, dass Dateien mit dieser Endung immer geparsed werden.
    (Quelle:http://www.php-faq.de/q/q-db-passwort.html)

    Hallo Lynk,

    Das mit include bzw require hat nicht geklappt, da die installationsscripte abwechselnd in verschiedenen Verzeichnistiefen gesucht haben.


    Gruß Gegge

    Leider hilft mir die Antwort nicht sonderlich weiter.
    Willst Du damit bestreiten, dass es Ausfälle des PHP-Interpreters geben kann und dass in diesen Fällen dann die Datenbankzugangsdaten öffentlcih sichtbar sind?

    Gruß Gegge

    Halllo Volker,

    Mien Netscape 6 springt ebenfalls ans Seitenende sobald er den Großteil der Seite geladen hat.
    Dies dürfte an dem iframe liegen, welches am Ende des Quelltextes eingebunden ist.
    Hast Du das iframe selbst eingebunden, oder benutzt Du free-Webspace, so dass eventuell dein Provider dort per iframe Werbung einbindet?

    LG Gegge

    Hallo,

    Ich möchte gerne wordpress 2.0.1 installieren.
    Aus Sicherheitsgründen will ich aber nur ungern in der wp-config.php die Zugangsdaten für die Datenbank angeben, da diese (wenn ich recht informiert bin) ja sichtbar wären, sobald der php-interpreter des Servers mal ausfallen sollte.
    Daher wollte ich eine set.php includen, die oberhalb der root steht und nicht direkt per Browser aufgerufen werden kann.
    Liegt es an den Funktionen...
    define('ABSPATH', dirname(__FILE__).'/');
    require_once(ABSPATH.'wp-settings.php');
    ...wenn dies nicht funktioniert, und kann mir diesbzgl Jemand einen Tip geben?

    mfg Gegge