[PHP] PHP pagina's downloaden zonder het te executen

Pagina: 1
Acties:
  • 67 views sinds 30-01-2008

  • QUILIX
  • Registratie: Juni 2001
  • Laatst online: 10-09-2024

QUILIX

zZzZzZz.....

Topicstarter
Een hosting van een van mijn websites is afgesloten (wegens het niet kunnen betalen).
Maar de site is nog online. Helaas had ik geen backup meer dus mijn vraag is hoe
ik de bestanden kan downloaden. Helaas lukt niet niet. Het zijn .php bestanden.

Ik weet bijvoorbeeld welke .php bestanden een bepaald directory heeft
op een website. Als ik de link precies intyp en download, krijg ik slechts
de al ge-executeerde bestand te zien, en niet het originele .php bestand.

Stel ik wil www.domein.com/index.php downloaden met behulp van
een 'websitedownloader' (die dus alle bestanden van een domein download),
dan krijg ik slechts de executed bestanden te zien.

Enig idee hoe ik bepaalde php pagina's kan downloaden als origineel?
Google heeft niet geholpen helaas.

Alvast bedankt.

  • Tijsje
  • Registratie: Februari 2001
  • Laatst online: 08:07
Dat kan gewoon niet.
En dat is maar goed ook

  • sloory
  • Registratie: November 2005
  • Laatst online: 07:09
nee dit is niet mogelijk

anders zou er nogal misbruik van gemaakt worden...

  • edwardVdV
  • Registratie: Mei 2002
  • Laatst online: 21-04 15:00

edwardVdV

I shall say this only once!

Tenzij je FTP access hebt zie ik niet in hoe dat zou kunnen. PHP is een preprocessor language, en zal dus per definitie door de server worden geparsed en geexecute als je via HTTP downloadt...

Knockwurst.


  • Pin0
  • Registratie: November 2002
  • Niet online
Hopelijk kan dit niet zomaar, ik zou niet willen dat men mijn source download en zo mijn databasenaam, ww en un ziet etc...

Klinkt als hacken to me

Mijn Lego Mocs - LEGO idea: The Motorcycle Garage


  • addictive
  • Registratie: Maart 2003
  • Laatst online: 19-04 19:27
kan niet. PHP is een server-sided taal. Wat betekent dat de server eerst het scipt uitvoert, en dan pas naar de client (jij in dit geval) doorstuurt.

Mail gewoon je hosting met de vraag of ze een totale backup kunnen sturen (desnoods tegen een vergoeding als je gegevens het waard zijn)

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 15-04 13:43
kan niet .

Je zou de hostingprovider lief kunnen aankijken om te vragen of ze de boel nog willen kopieren en mailen of dat je nog 1 dag ftp-toegang krijgt.

Of gewoon je hosting betalen ;)

  • André
  • Registratie: Maart 2002
  • Laatst online: 15-04 09:54

André

Analytics dude

Als dat zou kunnen zou ik van sommige sites de complete php bestanden kunnen downloaden om daar user en pass even uit te halen ;)

Kan dus niet.

Verwijderd

kan niet, tenzij je nog andere toegang dan via port 80 zoals bijv. FTP tot de server. Het enige andere dat je kan doen is heel vriendelijk aan de host vragen of ze je nog even toegang willen geven tot de FTP zodat je alsnog een backup kan maken...

edit: moet minder lang willen antwoorden en/of sneller typen B)

[ Voor 15% gewijzigd door Verwijderd op 20-12-2005 13:09 ]


  • edwardVdV
  • Registratie: Mei 2002
  • Laatst online: 21-04 15:00

edwardVdV

I shall say this only once!

Geniaal zoveel dezelfde antwoorden ;)

Knockwurst.


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

niemand nog nooit gehoord van get-source:// :?

oid..weet niet precies wat het commando was. Maar was een commando dan krijg je php source te zien.

[ Voor 53% gewijzigd door Glashelder op 20-12-2005 13:13 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • QUILIX
  • Registratie: Juni 2001
  • Laatst online: 10-09-2024

QUILIX

zZzZzZz.....

Topicstarter
Bedankt voor de snelle antwoorden. Jammer, weg code. En de backup zal ik niet krijgen.
Meningsverschil met de provider.
Glashelder schreef op dinsdag 20 december 2005 @ 13:11:
niemand nog nooit gehoord van get-source:// :?
Get-source?

[ Voor 17% gewijzigd door QUILIX op 20-12-2005 13:14 ]


  • Confusion
  • Registratie: April 2001
  • Laatst online: 01-03-2024

Confusion

Fallen from grace

QUILIX schreef op dinsdag 20 december 2005 @ 13:03:
Een hosting van een van mijn websites is afgesloten (wegens het niet kunnen betalen).
Maar de site is nog online. Helaas had ik geen backup meer dus mijn vraag is hoe
ik de bestanden kan downloaden. Helaas lukt niet niet. Het zijn .php bestanden.
Dit kan je heel goed lezen als "Ik wil graag iemands site rippen om hem daarna te hacken via de onvermijdelijke veiligheidsgaten in zijn code".

Wie trösten wir uns, die Mörder aller Mörder?


  • QUILIX
  • Registratie: Juni 2001
  • Laatst online: 10-09-2024

QUILIX

zZzZzZz.....

Topicstarter
Confusion schreef op dinsdag 20 december 2005 @ 13:14:
[...]

Dit kan je heel goed lezen als "Ik wil graag iemands site rippen om hem daarna te hacken via de onvermijdelijke veiligheidsgaten in zijn code".
Als ik zoveel kennis had van rippen, PHP, etc, had ik de vraag niet eens gesteld hier op de forum.
De reden dat ik de vraag stel laat al zien dat ik geen verstand heb van php toch?

Ik raad iedereen aan de hostingprovider goed te onderzoeken, want de meeste zijn
kinderen die voor providertje spelen. 2e advies: altijd backuppen, ik heb het helaas
niet gedaan. Dom dom dom.

[ Voor 3% gewijzigd door QUILIX op 20-12-2005 13:17 ]


  • DanielG
  • Registratie: Oktober 2005
  • Laatst online: 08-09-2025

DanielG

i = 0x5f3759df - (i>>1); ☠₧ℳ🀪❣

Glashelder schreef op dinsdag 20 december 2005 @ 13:11:
niemand nog nooit gehoord van get-source:// :?

oid..weet niet precies wat het commando was. Maar was een commando dan krijg je php source te zien.
nee en google ook niet

wel van view-source:, bijvoorbeeld "view-source:http://www.google.nl"
maar dan zie je ook alleen de "uitgedraaide" data.

http://xyproblem.info/


  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

QUILIX schreef op dinsdag 20 december 2005 @ 13:13:
Bedankt voor de snelle antwoorden. Jammer, weg code. En de backup zal ik niet krijgen.
Meningsverschil met de provider.


[...]
Maar jij hebt toch de code geschreven? Dan ben jij nog steeds de eigenaar van de code, als zij de code niet terug geven is dat diefstal. Daar kan jij via de rechter de code opeisen.

Volgens mij zelfs al zou jij een wanbetaler zijn. .

Programmer - an organism that turns coffee into software.


  • Confusion
  • Registratie: April 2001
  • Laatst online: 01-03-2024

Confusion

Fallen from grace

QUILIX schreef op dinsdag 20 december 2005 @ 13:17:
Als ik zoveel kennis had van rippen, PHP, etc, had ik de vraag niet eens gesteld hier op de forum.
De reden dat ik de vraag stel laat al zien dat ik geen verstand heb van php toch?
Onschuld voorwenden is de beste manier om hulp te krijgen. Maargoed, het was geen beschuldiging, het was een retorisch argument dat verklaart waarom dit niet mogelijk is op een goed geconfigureerd systeem.

Wie trösten wir uns, die Mörder aller Mörder?


Verwijderd

Wat anderen maken is vaak mooier.....

  • QUILIX
  • Registratie: Juni 2001
  • Laatst online: 10-09-2024

QUILIX

zZzZzZz.....

Topicstarter
LuCarD schreef op dinsdag 20 december 2005 @ 13:18:
[...]


Maar jij hebt toch de code geschreven? Dan ben jij nog steeds de eigenaar van de code, als zij de code niet terug geven is dat diefstal. Daar kan jij via de rechter de code opeisen.

Volgens mij zelfs al zou jij een wanbetaler zijn. .
Je hebt gelijk. Duurt wat langer maar ik ben bang dat ze het binnenkort wissen.
Ik zal ze maar nogmaals een email opsturen waarin ik dit vermeld.

  • tERRiON
  • Registratie: September 2000
  • Laatst online: 03-02-2024
QUILIX schreef op dinsdag 20 december 2005 @ 13:13:
Meningsverschil met de provider.
Meningsverschil met de provider? Ik ga er van uit dat de discussie niet gaat over:
- Als je niet betaalt hoef je ook geen service te verwachten (je mag überhaubt al blij zijn dat je site er nog op staat! Dat ken ik ook wel anders)
- Volgens de Algemene Voorwaarden moet je zelf voor een backup zorgen o.i.d.

Offe... Heb ik het nou verkeerd?

Anyway, zoals hier al veelvuldig vermeld staat: Het kan dus niet. Zou ook niet best zijn als het wél zou kunnen.

Je zou voor de lol eens kunnen proberen of je zelf de php-sources online gekwakt hebt door de pagina's te laten eindigen op .phps (dus b.v. index.phps) maar waarschijnlijk is dat niet het geval, en als dat het geval is, zou je dat zelf wel weten lijkt me.

[ Voor 26% gewijzigd door tERRiON op 20-12-2005 13:30 . Reden: Om de één of andere reden werd ie vroegtijdig gesubmit. Ik zal de muis wel een stomp gegeven hebben ofzo... ]

blah


  • Huppie
  • Registratie: Mei 2003
  • Laatst online: 15-01 21:24
QUILIX schreef op dinsdag 20 december 2005 @ 13:23:
[...]


Je hebt gelijk. Duurt wat langer maar ik ben bang dat ze het binnenkort wissen.
Ik zal ze maar nogmaals een email opsturen waarin ik dit vermeld.
Je bent helaas niet de eigenaar van de opslagruimte en ze hebben daarom volledig het recht om jouw bestanden te verwijderen op het moment dat jij niet betaald. Al had je je domein willen laten verlopen had je in mijn ogen voortijdig een backup moeten maken en aan de provider door moeten geven dat je je domein wilt laten verlopen.

Zou dit bedrijf jouw code gaan gebruiken dan zijn ze bezig met dingen die niet mogen.... wissen ze enkel jouw bestanden dan denk ik niet dat je veel hebt om op te staan.

edit:
Nog even on-topic

Maargoed...ben ook blij dat men niet zomaar de sources van server-side scripts kan downloaden...dat is toch ook niet echt de bedoeling lijkt me ;)

[ Voor 11% gewijzigd door Huppie op 20-12-2005 13:34 ]

Proud member of TCF - D2OL is zooooo 2005


  • Arto
  • Registratie: November 2005
  • Laatst online: 16-04 19:13
QUILIX schreef op dinsdag 20 december 2005 @ 13:13:
Bedankt voor de snelle antwoorden. Jammer, weg code. En de backup zal ik niet krijgen.
Meningsverschil met de provider.


[...]


Get-source?
hij bedoelt show_source, maar die moetje toch wel vanuit een php bestand kunnen aanroepen eerst 8)7

  • chris
  • Registratie: September 2001
  • Laatst online: 11-03-2022
artorozenga schreef op dinsdag 20 december 2005 @ 13:51:
hij bedoelt show_source, maar die moetje toch wel vanuit een php bestand kunnen aanroepen eerst 8)7
Hij heeft het duidelijk over get-source://, dat is een protocol als vervanging voor http waarme je de source van php-files kan bekijken ipv de output. Best handig met debuggen af en toe.

Verwijderd

Simpel: schrijf een PHP script die via FTP bepaalde bestanden in 1 zipje zet, en daarna ter download aanbiedt. Install dit scriptje op de server en plaats het onder een login. Klaar :)

  • Arto
  • Registratie: November 2005
  • Laatst online: 16-04 19:13
Verwijderd schreef op dinsdag 20 december 2005 @ 14:35:
Simpel: schrijf een PHP script die via FTP bepaalde bestanden in 1 zipje zet, en daarna ter download aanbiedt. Install dit scriptje op de server en plaats het onder een login. Klaar :)
als ie er bestanden op kon zetten was et makelijk ja, maar dat is juist et probleem....

  • MuddyMagical
  • Registratie: Januari 2001
  • Laatst online: 09:03
chris schreef op dinsdag 20 december 2005 @ 14:31:
[...]

Hij heeft het duidelijk over get-source://, dat is een protocol als vervanging voor http waarme je de source van php-files kan bekijken ipv de output. Best handig met debuggen af en toe.
offtopic:
Euuh, mag ik weten hoe dit werkt? Ik kan er niets over vinden..

TE KOOP: BMW R1100RT Custom Honda NTV650 Daytona motormover


  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02-2025

SchizoDuckie

Kwaak

chris schreef op dinsdag 20 december 2005 @ 14:31:
[...]

Hij heeft het duidelijk over get-source://, dat is een protocol als vervanging voor http waarme je de source van php-files kan bekijken ipv de output. Best handig met debuggen af en toe.
*proest* :+
Das dus echt de grootste onzin die ik ooit gehoord heb... Dat wil dus zeggen dat jij op je client een get-source namespace handler geinstalleerd zou hebben die via tcp/ip en ftp een verbinding maakt naar je hosting provider :? Het zóu kunnen, theoretisch gezien, maar aangezien er via google geen enkele relevante hit op komt lijkt me dit een verhaal uit fabeltjesland :D

Stop uploading passwords to Github!


  • gehaktbalshoote
  • Registratie: November 2004
  • Laatst online: 08-11-2024

gehaktbalshoote

Lust altijd een gehaktbal saté

Waarschijnlijk wordt hier view.source bedoel.

http://msdn.microsoft.com...redefined/view-source.asp

Niet dat dat werkt of zo, maar ja...

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

SchizoDuckie schreef op dinsdag 20 december 2005 @ 15:14:
[...]


*proest* :+
Das dus echt de grootste onzin die ik ooit gehoord heb... Dat wil dus zeggen dat jij op je client een get-source namespace handler geinstalleerd zou hebben die via tcp/ip en ftp een verbinding maakt naar je hosting provider :? Het zóu kunnen, theoretisch gezien, maar aangezien er via google geen enkele relevante hit op komt lijkt me dit een verhaal uit fabeltjesland :D
hier werkt et ook niet in mijn browsers... zeker een of ander apart iets dat je zelf moet installeren, en je provider ook support aan moet bieden ofzo.

Iemand een Tina2 in de aanbieding?


  • AtleX
  • Registratie: Maart 2003
  • Niet online

AtleX

Tyrannosaurus Lex 🦖

view-source:<URL> geeft je de source zoals je UA deze ontvangt, zonder de PHP code dus. get-source:// bestaat niet, en als het wel zou bestaan zou niemand het implementeren aangezien het gigantische veiligheidsrisico's met zich meebrengt.

Sole survivor of the Chicxulub asteroid impact.


  • chris
  • Registratie: September 2001
  • Laatst online: 11-03-2022
Je moet even die php-binary met goede, werkende OO-ondersteuning downloaden, dan werkt get-source:// ook.

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

chris schreef op dinsdag 20 december 2005 @ 15:35:
Je moet even die php-binary met goede, werkende OO-ondersteuning downloaden, dan werkt get-source:// ook.
helemaal niet, omdat je browser dan nogsteeds niet weet wattie zich bij get-source:// zou moeten voorstellen.

Iemand een Tina2 in de aanbieding?


  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02-2025

SchizoDuckie

Kwaak

McKaamos schreef op dinsdag 20 december 2005 @ 15:37:
[...]


helemaal niet, omdat je browser dan nogsteeds niet weet wattie zich bij get-source:// zou moeten voorstellen.
Het zóu theoretisch gezien kunnen dat een installer die namespace aanmaakt in je registry.
chris schreef op dinsdag 20 december 2005 @ 15:35:
Je moet even die php-binary met goede, werkende OO-ondersteuning downloaden, dan werkt get-source:// ook.
Kom alsjeblieft met een werkende link naar de manual of naar de download, want dit is gewoon technisch gezien A: niet slim B: een beveiligingsrisico en C: niet iets wat je imago ten goede komt als je het meedistribueert met een standaard distributie als niemand er van weet.

Ook hier staat niets relevants.

[ Voor 22% gewijzigd door SchizoDuckie op 20-12-2005 15:39 ]

Stop uploading passwords to Github!


  • GlowMouse
  • Registratie: November 2002
  • Niet online
view-source:// is per SP2 trouwens uit IE verdwenen, maar menu Beeld -> Bron doet hetzelfde. Overigens niet verbazingwekkend dat je dan slechts de output van het script ziet.

Wellicht dat iemand hierboven verwees naar PHP's show_source() functie, maar daarvoor moet je nog steeds toegang tot de webspace hebben.

[ Voor 32% gewijzigd door GlowMouse op 20-12-2005 15:43 ]


  • Mister_X
  • Registratie: Februari 2000
  • Laatst online: 07-04 08:41
kan me niet voorstellen dat je de source niet meer heb... om welke site gaat het? als ik vragen mag?

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Eigenwijze mannetjes...

het was inderdaad view-source. Maar daarmee kan je dus wel degelijk je PHP source zien voordat hij geproccesed is door je webserver, ik heb het zelf werkend gezien een half jaar geleden ongeveer. Maar view-source doet zeker niet hetzelfde als beeld->bron :)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02-2025

SchizoDuckie

Kwaak

Mister_X schreef op dinsdag 20 december 2005 @ 15:50:
kan me niet voorstellen dat je de source niet meer heb... om welke site gaat het? als ik vragen mag?
Ik denk niet dat ie die geeft, anders hoef ik alleen maar even get-source://www.sitenaam.nl/index.php te doen en dan kan ik hem hacken :+

Stop uploading passwords to Github!


  • Mister_X
  • Registratie: Februari 2000
  • Laatst online: 07-04 08:41
muhahah

het_kan_niet, tenzij je speciale tools op je webspace gemieterd heb, lijkt me niet, anders is het wel heeeel makklijk een site te 'hacken' als je het nog hacken kan noemen aangezien elke drol het dan kan....

Ik zou gewoon betalen als ik jou was! veel kan het niet zijn.

  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02-2025

SchizoDuckie

Kwaak

Glashelder schreef op dinsdag 20 december 2005 @ 15:51:
Eigenwijze mannetjes...

het was inderdaad view-source. Maar daarmee kan je dus wel degelijk je PHP source zien voordat hij geproccesed is door je webserver, ik heb het zelf werkend gezien een half jaar geleden ongeveer. Maar view-source doet zeker niet hetzelfde als beeld->bron :)
Dat kan dus niet als je een goed werkende installatie hebt van PHP. Als je deze code wél ziet wil dat zeggen dat je webhoster PHP niet goed geinstalleerd heeft.
en view-source doet wél exact hetzelfde als beeld->bron.

Maarja, de programmeurs die al wat verder zijn, weten hoe het HTTP protocol en webservers werken en uitbreidingen voor IE geprogrammeerd hebben zullen het wel niet zo goed weten.

Stop uploading passwords to Github!


Verwijderd

SchizoDuckie schreef op dinsdag 20 december 2005 @ 15:54:
[...]


Dat kan dus niet als je een goed werkende installatie hebt van PHP. Als je deze code wél ziet wil dat zeggen dat je webhoster PHP niet goed geinstalleerd heeft.
en view-source doet wél exact hetzelfde als beeld->bron.

Maarja, de programmeurs die al wat verder zijn, weten hoe het HTTP protocol en webservers werken en uitbreidingen voor IE geprogrammeerd hebben zullen het wel niet zo goed weten.
Als de http server geen PHP module geinstalleerd heeft, dan worden PHP pagina's niet geprocessed, dan krijg je inderdaad de PHP source te zien. Maar wat Schizoduckie al zegt, dan is de server niet goed geinstalleerd.

  • GlowMouse
  • Registratie: November 2002
  • Niet online
het was inderdaad view-source. Maar daarmee kan je dus wel degelijk je PHP source zien voordat hij geproccesed is door je webserver, ik heb het zelf werkend gezien een half jaar geleden ongeveer.
Gaan we kijken wat de browser onderhuids doet: een HTTP request sturen naar de webserver. Hij vraagt daarbij om een php-file (NB: browsers hebben geen idee of het eventueel een geparsed script kan zijn; met Apache's mod_dir zou het zelfs een directory kunnen zijn). Webserver plaatst dus een normale request (er is geen 'gimme teh source! HTTP header die meegestuurd kan worden), Apache is zo ingesteld dat hij PHP files eerst door de PHP-parser heenhaalt, waarvan de werking niet dmv HTTP headers beïnvloed kan worden, en de output vervolgens naar de browser stuurt. Echt geen mogelijkheid om de broncode te zien dus.

  • Mister_X
  • Registratie: Februari 2000
  • Laatst online: 07-04 08:41
GlowMouse schreef op dinsdag 20 december 2005 @ 15:57:
[...]

Gaan we kijken wat de browser onderhuids doet: een HTTP request sturen naar de webserver. Hij vraagt daarbij om een php-file (NB: browsers hebben geen idee of het eventueel een geparsed script kan zijn; met Apache's mod_dir zou het zelfs een directory kunnen zijn). Webserver plaatst dus een normale request (er is geen 'gimme teh source! HTTP header die meegestuurd kan worden), Apache is zo ingesteld dat hij PHP files eerst door de PHP-parser heenhaalt, waarvan de werking niet dmv HTTP headers beïnvloed kan worden, en de output vervolgens naar de browser stuurt. Echt geen mogelijkheid om de broncode te zien dus.
met andere woorden, 'server-side scripting' ....

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Laat ook maar zitten. Valt niet door heen te komen bij jullie "experts".

Ik heb het toch zelf gezien met een clean installatie een jaar geleden. Maarja geloof maar lekker wat je zelf wil geloven :)

En je hoeft mij echt niet uit te leggen hoe een PHP/apache/IIS structuur in elkaar zit.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • GlowMouse
  • Registratie: November 2002
  • Niet online
En je hoeft mij echt niet uit te leggen hoe een PHP/apache/IIS structuur in elkaar zit.
In dat geval zou je ons uit moeten kunnen leggen wat er nou precies voor zorgt dat de webserver het bestand niet eerst door de parser haalt, ik ben heel benieuwd :)

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

ik heb het zelf werkend gezien een half jaar geleden ongeveer.
Ik heb het gezien bij een medestudent die thuis een server net geinstalleerd had. Hoe het kwam weet ik niet (en hij ook niet).

Misschien een IIS feature ofzo? geen idee?

[ Voor 11% gewijzigd door Glashelder op 20-12-2005 16:06 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • chris
  • Registratie: September 2001
  • Laatst online: 11-03-2022
Nou, als je clientside die php-binary zoals ik net beschreef installeert kan je gebruik maken van get-source://. GlowMouse: jij hebt het over HTTP requests, dit is natuurlijk het GET-SOURCE protocol, er staat ook get-source:// aan het begin van die url.

  • André
  • Registratie: Maart 2002
  • Laatst online: 15-04 09:54

André

Analytics dude

Glashelder schreef op dinsdag 20 december 2005 @ 15:51:
Eigenwijze mannetjes...

het was inderdaad view-source. Maar daarmee kan je dus wel degelijk je PHP source zien voordat hij geproccesed is door je webserver, ik heb het zelf werkend gezien een half jaar geleden ongeveer. Maar view-source doet zeker niet hetzelfde als beeld->bron :)
Jij hebt een verneukte webserver-installatie gezien ;)

Verwijderd

Glashelder schreef op dinsdag 20 december 2005 @ 16:06:
[...]

Ik heb het gezien bij een medestudent die thuis een server net geinstalleerd had. Hoe het kwam weet ik niet (en hij ook niet).

Misschien een IIS feature ofzo? geen idee?
Gewoon PHP niet geinstalleerd onder IIS, webserver levert je dan je bron aan omdat hij hem niet herkend als PHP.

  • Mister_X
  • Registratie: Februari 2000
  • Laatst online: 07-04 08:41
GlowMouse schreef op dinsdag 20 december 2005 @ 16:04:
[...]

In dat geval zou je ons uit moeten kunnen leggen wat er nou precies voor zorgt dat de webserver het bestand niet eerst door de parser haalt, ik ben heel benieuwd :)
inderdaad, dan nog als jij het gezien hebt, krijgt die gozer ze source niet mee hoor! het is harstikke simpel om je servert de source te laten zien, gewoon even php uninstallen ofzo, of in iis dat php extensie weghalen...

  • mosymuis
  • Registratie: Maart 2002
  • Laatst online: 07-01 19:39
LuCarD schreef op dinsdag 20 december 2005 @ 13:18:
[...]
Maar jij hebt toch de code geschreven? Dan ben jij nog steeds de eigenaar van de code, als zij de code niet terug geven is dat diefstal. Daar kan jij via de rechter de code opeisen.

Volgens mij zelfs al zou jij een wanbetaler zijn. .
Dit klinkt mij als grote onzin in de oren. Je behoort zelf de code te bewaren. De dienst die een webhosting provider biedt is het aanbieden van online storage achter een webserver, en zodra de klant de verplichtingen niet nakomt (betalen) wordt hem de toegang logischerwijs ontzegd. Hij mag nog van geluk spreken dat de site nog steeds online benaderbaar is. Of er nog bestanden aanwezig zijn op de server doet totaal niet ter zake, het is niet langer de verantwoordelijkheid van de host om hierop toe te zien. Een ander verhaal zou het zijn wanneer ze de code door zouden verkopen, of in eigen belang zouden inzetten, maar dat is niet het geval neem ik aan.

  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02-2025

SchizoDuckie

Kwaak

chris schreef op dinsdag 20 december 2005 @ 16:08:
Nou, als je clientside die php-binary zoals ik net beschreef installeert kan je gebruik maken van get-source://. GlowMouse: jij hebt het over HTTP requests, dit is natuurlijk het GET-SOURCE protocol, er staat ook get-source:// aan het begin van die url.
Geef nou eens een link naar die installer en liever nog een link naar de specificaties van dat 'get-source' protocol 8)7

Stop uploading passwords to Github!


  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

André schreef op dinsdag 20 december 2005 @ 16:08:
[...]

Jij hebt een verneukte webserver-installatie gezien ;)
idd.
in het verleden gaf PHP installeren onder IIS ook nogal veel problemen afaik. (heb ik iig van horen zeggen... hoor het erg vaak).
dikke kans dat dat gewoon een installatie fuckup was...

@hierboven: jah die wil ik ook wel eens zien... downloadlink voor de installer please?

[ Voor 11% gewijzigd door McKaamos op 20-12-2005 16:15 ]

Iemand een Tina2 in de aanbieding?


  • Skaah
  • Registratie: Juni 2001
  • Niet online
Heb je niet ergens een uploadformulier op je website waardoor jee en phpscript kan uploaden dat alles voor je download?

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 21-04 22:35

Creepy

Tactical Espionage Splatterer

chris schreef op dinsdag 20 december 2005 @ 15:35:
Je moet even die php-binary met goede, werkende OO-ondersteuning downloaden, dan werkt get-source:// ook.
Grappig...................php plugin all over again..

Anyway, het kan gewoon niet. De webserver zal altijd eerst de PHP broncode uitvoeren en vervolgens dat doorsturen naar de webbrowser. Die bron kan je dus bekijken maar dat is niet hetzelfde als de PHP sourcecode

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Niet te geloven wordt hier gewoon als noob behandeld Afbeeldingslocatie: http://images.fok.nl/s/sm_eerie.gif

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Glashelder schreef op dinsdag 20 december 2005 @ 16:20:
Niet te geloven wordt hier gewoon als noob behandeld [afbeelding]
laat dan eens een werkend voorbeeld zien of een specificatie van dat protocol.
prove us wrong!

Iemand een Tina2 in de aanbieding?


  • chris
  • Registratie: September 2001
  • Laatst online: 11-03-2022
Creepy schreef op dinsdag 20 december 2005 @ 16:19:
Grappig...................php plugin all over again..
Inderdaad! Dat was het! De php-plugin! Nu weet ik weer hoe 'ie heet! Er zijn wel topics te vinden met binaries daarvan volgens mij. Want daar zat dacht ik ook werkende, goede OO-support in, net als in de binary die ik beschreef.

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 21-04 22:35

Creepy

Tactical Espionage Splatterer

Ok.. de lol is over.

Het kan wel maar dan worden de PHP pagina's uberhaupt niet uitgevoerd door de webserver of je hebt een .php bestand vernoemd naar .phps.

Vanaf een webserver met werkende PHP module en geen .psps bestanden werkt het niet.

[ Voor 4% gewijzigd door Creepy op 20-12-2005 16:23 ]

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney

Pagina: 1

Dit topic is gesloten.