php direkt aufrufen problemchen

Dieses Thema im Forum 'Server Security & technische Diskussionen' wurde von MisterAustria gestartet, 30 Januar 2016.

  1. MisterAustria - Premium Member -

    Mitglied seit:
    29 Oktober 2009
    Erstellte Beiträge:
    2.931
    Zustimmungen:
    341
    ich hab grad ein kleines problem..
    möchte auf meiner webseite ne selber angelegte php im root... meinedomain/ordner/meine.php ausführen. allerdings lässt wie ich denke die htaccess diesen zugriff nicht zu..
    weis einer von euch ob eine dieser rules das verhindert`?? mir sagt das rein garnichts..
    grundsätzlich ist ja verständlich das man die ganzen php in so einem seitenscript nicht direkt aufrufen kann aber in dem falle gehts nicht anders!
    muss ich da kurzfristig alles freigeben oder kann ich die eine php gezielt zum direkt aufruf freigeben???

    Danke Danke

    Code:
    <IfModule mod_rewrite.c>
        RewriteEngine On
     
        RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
        RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
        RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
        RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
        RewriteCond %{QUERY_STRING} SELECT(=|\[|\%[0-9A-Z]{0,2}) [OR]
        RewriteCond %{QUERY_STRING} UNION(=|\[|\%[0-9A-Z]{0,2}) [OR]
        RewriteCond %{QUERY_STRING} UPDATE(=|\[|\%[0-9A-Z]{0,2}) [OR]
        RewriteRule ^(.*)$ index.php [L,QSA]
     
        RewriteCond %{REQUEST_FILENAME} !\.(flv|mp4|gif|jpg|jpeg|png|css|js|html)$
        RewriteCond %{REQUEST_FILENAME} !-f
        RewriteCond %{REQUEST_FILENAME} !-d
        RewriteRule ^(.*)$ index.php?q=$1 [L,QSA]
    </IfModule>
  2. Titan - Premium Member -

    Mitglied seit:
    17 September 2014
    Erstellte Beiträge:
    180
    Zustimmungen:
    45
    Um zu sehen, dass es nicht daran liegt, müsstest du einfach die RewriteRule aus der .htaccess rausnehmen.

    Du schreibst, dass du die php Datei im root angelegt hast, aber in einem Unterordner aufrufen willst ???

    Denke, da stimmt was mit dem PHP script nicht. Möchtest du vermutlich nicht posten.
  3. MisterAustria - Premium Member -

    Mitglied seit:
    29 Oktober 2009
    Erstellte Beiträge:
    2.931
    Zustimmungen:
    341
    ähh root is jetzt vielleicht irreführend.. ich meine es ist im hauptordner angelegt wo auch admin usw liegt..
    das man da nicht irgendwelche php direkt über die url aufrufen kann is klar aber wie ich das in dem fall oder nur für den einen pfad ermögliche.. hm
    !\.(flv|mp4|gif|jpg|jpeg|png|css|js|html)$

    hier php hinzufügen? aber dann wär alles offen oder? is auch kack
  4. Titan - Premium Member -

    Mitglied seit:
    17 September 2014
    Erstellte Beiträge:
    180
    Zustimmungen:
    45
    Magere Infos. Was passiert denn bzw. was passiert nicht (weiße Seite?).

    Läuft Wordpress auf der Domain? Naja, ist ja auch egal. Ich gehe davon aus, dass PHP auf dem Server läuft (als Apache-Modul?). Dein PHP-Script scheint nicht zu funktioneren! Fehlerhafte Programmierung.

    Erstelle mal eine PHP-Datei (info.php) mit folgendem Inhalt:

    <?PHP phpinfo (); ?>

    Lade die hoch und rufe sie auf (http://meinedomain.com/info.php)
    Was passiert?
  5. MisterAustria - Premium Member -

    Mitglied seit:
    29 Oktober 2009
    Erstellte Beiträge:
    2.931
    Zustimmungen:
    341
    ja die phpinfo geht.. die liegt aber auch in keinem unterordner.. ok das war vielleicht die antwort die ich gesucht habe :) dankee
  6. Titan - Premium Member -

    Mitglied seit:
    17 September 2014
    Erstellte Beiträge:
    180
    Zustimmungen:
    45
    die php info kannst auch in einen unterordner hochladen und probieren.

    gerne :)

Dieses Thema weiterempfehlen: