Discussione:
Scaricare pagine PHP senza che vengano interpretate dal server
(troppo vecchio per rispondere)
Delay
2004-10-17 14:42:22 UTC
Permalink
Ciao.
Ho il problema di dover scaricare dal mio sito la pagina principale in cui
viene richiesto l'accesso con una password che non ricordo. Avendo messo la
verifica (banale) sul codice PHP della home-page, vorrei scaricarla in
formato PHP senza che venga prima interpretata dal server, in modo da
ritrovare la password.
Infatti provando a scaricarla in qualsiasi modo a me noto, ottengo sempre la
pagina HTML creata attraverso il codice PHP, menter invece a me serve il
codice PHP.
Ringrazio per qualsiasi informazione in merito.
Saluti
Delay
mBG
2004-10-17 15:04:17 UTC
Permalink
Post by Delay
[...]
Infatti provando a scaricarla in qualsiasi modo a me noto, ottengo
sempre la pagina HTML creata attraverso il codice PHP, menter invece a
me serve il codice PHP.
[...]
Ed è giusto che sia cosi'. Per scaricare il codice usa lo stesso
protocollo (normalmente ftp) che hai usato per caricarla sul server.

ciao.
Matteo
--
Matteo Moro - mBG on #***@IRCNet
Web Personale - www.MatteoMoro.net
ICQ#: 91902715, JID: ***@jabber.linux.it
Delay
2004-10-17 18:49:59 UTC
Permalink
Post by mBG
Post by Delay
[...]
Infatti provando a scaricarla in qualsiasi modo a me noto, ottengo
sempre la pagina HTML creata attraverso il codice PHP, menter invece a
me serve il codice PHP.
[...]
Ed è giusto che sia cosi'. Per scaricare il codice usa lo stesso
protocollo (normalmente ftp) che hai usato per caricarla sul server.
E' ovviamente una protezione ridicola, ma la pass contenuta nel codice è la
stessa dell'FTP, e non la ricordo, essendo un vecchia web-page di servizio
che devo ristrutturare.
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
Setec Astronomy
2004-10-17 20:24:08 UTC
Permalink
Post by Delay
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
IMHO se fai una domanda del genere non sai che cose' il PHP.
--
I am what I am, I do what I can
Do. Or do not. There is not try.
Delay
2004-10-18 17:02:34 UTC
Permalink
Post by Setec Astronomy
Post by Delay
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
IMHO se fai una domanda del genere non sai che cose' il PHP.
Che "risposte".... Certo che lo so, è la torta che fa mia nonna.
iuz
2004-10-17 21:20:26 UTC
Permalink
Post by Delay
Post by Delay
[...]
Infatti provando a scaricarla in qualsiasi modo a me noto, ottengo
sempre la pagina HTML creata attraverso il codice PHP, menter invece a
me serve il codice PHP.
[...]
[..]
Post by Delay
E' ovviamente una protezione ridicola, ma la pass contenuta nel codice è
la stessa dell'FTP, e non la ricordo, essendo un vecchia web-page di
servizio che devo ristrutturare.
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
l'inefficienza ha un costo elevato..
--
www.iuz-lab.info
L'Ignorante
2004-10-17 21:51:24 UTC
Permalink
Post by Delay
Post by mBG
Post by Delay
[...]
Infatti provando a scaricarla in qualsiasi modo a me noto, ottengo
sempre la pagina HTML creata attraverso il codice PHP, menter invece a
me serve il codice PHP.
[...]
Ed è giusto che sia cosi'. Per scaricare il codice usa lo stesso
protocollo (normalmente ftp) che hai usato per caricarla sul server.
E' ovviamente una protezione ridicola, ma la pass contenuta nel codice è la
stessa dell'FTP, e non la ricordo, essendo un vecchia web-page di servizio
che devo ristrutturare.
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
Certo, qualsiasi programma di testo che non sia il server che lo ospita.
T.A.C. One
2004-10-18 07:55:07 UTC
Permalink
Post by Delay
E' ovviamente una protezione ridicola, ma la pass contenuta nel codice è la
stessa dell'FTP, e non la ricordo, essendo un vecchia web-page di servizio
che devo ristrutturare.
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
Visto che mi pare non sia immediato dalle risposte finora ricevute.
Poter scaricare il codice php da un server è una grave falla di
sicurezza.
I servers sono configurati tutti per impedire che questo accada.
Ovviamente la possibilità c'è configurando differentemente il server, ma
è, ovviamente, possibile solo se hai i permessi da amministratore su
quel server.

Tac
Delay
2004-10-18 10:47:19 UTC
Permalink
Post by Delay
E' ovviamente una protezione ridicola, ma la pass contenuta nel codice è la
stessa dell'FTP, e non la ricordo, essendo un vecchia web-page di servizio
che devo ristrutturare.
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
Visto che mi pare non sia immediato dalle risposte finora ricevute.
Poter scaricare il codice php da un server è una grave falla di
sicurezza.
I servers sono configurati tutti per impedire che questo accada.
Ovviamente la possibilità c'è configurando differentemente il server, ma
è, ovviamente, possibile solo se hai i permessi da amministratore su
quel server.
Ok, finalmente una risposta soddisfacente.
Ti ringrazio, ma anche se ho fatto io il programma in PHP non sapevo questo
particolare riguardante i server.
A presto
T.A.C. One
2004-10-18 10:53:26 UTC
Permalink
Post by Delay
Ok, finalmente una risposta soddisfacente.
Ti ringrazio, ma anche se ho fatto io il programma in PHP non sapevo questo
particolare riguardante i server.
A presto
Potresti fare uno script php che legge uno degli altri file.php e lo
restituisce paro paro sullo schermo.
Usa l'istruzione file(). (vedi manuale)

Tac
mBG
2004-10-18 11:40:56 UTC
Permalink
Post by T.A.C. One
Potresti fare uno script php che legge uno degli altri file.php e lo
restituisce paro paro sullo schermo.
Usa l'istruzione file(). (vedi manuale)
E come lo carica sul server senza conoscere la password? ;-D

ciao.
Matteo
--
Matteo Moro - mBG on #***@IRCNet
Web Personale - www.MatteoMoro.net
ICQ#: 91902715, JID: ***@jabber.linux.it
Delay
2004-10-18 11:44:03 UTC
Permalink
Post by T.A.C. One
Post by Delay
Ok, finalmente una risposta soddisfacente.
Ti ringrazio, ma anche se ho fatto io il programma in PHP non sapevo questo
particolare riguardante i server.
A presto
Potresti fare uno script php che legge uno degli altri file.php e lo
restituisce paro paro sullo schermo.
Usa l'istruzione file(). (vedi manuale)
Bene! Posso farlo sfruttando tecniche di cross-scripting da un altra mia
web-page?
mBG
2004-10-18 17:13:30 UTC
Permalink
Post by Delay
Post by T.A.C. One
Potresti fare uno script php che legge uno degli altri file.php e lo
restituisce paro paro sullo schermo.
Usa l'istruzione file(). (vedi manuale)
Bene! Posso farlo sfruttando tecniche di cross-scripting da un altra mia
web-page?
risposta nuovamente valida:
"IMHO se fai una domanda del genere non sai che cos'e' il PHP."

ciao.
Matteo
--
Matteo Moro - mBG on #***@IRCNet
Web Personale - www.MatteoMoro.net
ICQ#: 91902715, JID: ***@jabber.linux.it
mBG
2004-10-18 11:42:33 UTC
Permalink
[...] finalmente una risposta soddisfacente. [...] non sapevo questo
particolare riguardante i server.
E hai messo una password in un posto dove pensavi che chiunque potesse
leggerla? Ah beh... ;-D

ciao.
Matteo
--
Matteo Moro - mBG on #***@IRCNet
Web Personale - www.MatteoMoro.net
ICQ#: 91902715, JID: ***@jabber.linux.it
Delay
2004-10-18 16:56:42 UTC
Permalink
Post by mBG
[...] finalmente una risposta soddisfacente. [...] non sapevo questo
particolare riguardante i server.
E hai messo una password in un posto dove pensavi che chiunque potesse
leggerla? Ah beh... ;-D
E' una vecchia web page che uso SOLO io, non è indicizzata da motori e mi
serve per poter scaricare dei tool quando faccio manutenzioni fuori
laboratorio, sinceramente non mi interessava niente se qualche lamer poteva
cambiarla, ne mi interessa ora...
Il server è in Serbia e non mi interessa neanche fare richieste, mi bastava
la risposta di T.A.C. One per sapere che i server non consentono il download
diretto di un PHP, niente di grave.
Saluti
Leonardo Serni
2004-10-18 12:36:59 UTC
Permalink
On Sun, 17 Oct 2004 20:49:59 +0200, "Delay"
Post by Delay
E' ovviamente una protezione ridicola, ma la pass contenuta nel codice è la
stessa dell'FTP, e non la ricordo, essendo un vecchia web-page di servizio
che devo ristrutturare.
Scrivi al provider che te la rimandi - o la cambi in una password random e
te la invii - o ti spedisca il file in email.
Post by Delay
Ma non esiste un qualsiasi programma che legge il PHP senza farlo
interpretare dal server?
Ma un programma simile farebbe la felicita' di cosi' talmente tanti lamer,
che cosi' talmente tanti programmatori si dedicherebbero a neutralizzarlo,
che mezz'ora dopo che fosse stato scritto non ti funzionerebbe gia' piu'.

Anni fa esisteva (per Windows). Ma da allora sono passate troppe mezzore.

Leonardo
--
:From: "Guglielmo Maria Euge Rinaldini" <guglielmo.rinaldini(at)virgilio.it>
:Message-ID: <ttqK9.20255$***@news2.tin.it>
:Provate a guardare gli ingredienti del famoso Labello che si usa per
:le labbra screpolate: Butirrospermum Parkii (sperma di maiale).
L'Ignorante
2004-10-17 15:48:31 UTC
Permalink
Post by Delay
Ciao.
Ho il problema di dover scaricare dal mio sito la pagina principale in cui
viene richiesto l'accesso con una password che non ricordo. Avendo messo la
verifica (banale) sul codice PHP della home-page, vorrei scaricarla in
formato PHP senza che venga prima interpretata dal server, in modo da
ritrovare la password.
Infatti provando a scaricarla in qualsiasi modo a me noto, ottengo sempre la
pagina HTML creata attraverso il codice PHP, menter invece a me serve il
codice PHP.
Ringrazio per qualsiasi informazione in merito.
Saluti
Delay
Se fosse così banale chiunque potrebbe scaricarsela e vederne il codice... la pagina php ce l'ha il server... vedi tu come chiedergliela...
Continua a leggere su narkive:
Loading...