MadMakz
Active Member
Die Probleme habe ich in meinem vorangegangenen Post abgedeckt. Das einzige Einfallstor wäre phpinfo.css gewesen und das Serverseitig in richtung Client (nicht umgekehrt).
Wie gesagt, css.c und eventuelle Grafiken via Base64. Damit bleibt phpinfo() "userinput"-frei bzw. statisch..
Siehe meinen Link mit aktuallisiertem Beispiel.
hinzugefügt:
(Komprimiertes CSS da schneller realisierbar)
Damit unterscheidet sich die Sicherheit nicht vom PHP-Original.
Wie gesagt, css.c und eventuelle Grafiken via Base64. Damit bleibt phpinfo() "userinput"-frei bzw. statisch..
Siehe meinen Link mit aktuallisiertem Beispiel.
hinzugefügt:
Code:
PUTS("html{background:#fff;margin:0;padding:0}body{color:#000;height:100%;font-family:Verdana,Helvetica,sans-serif;margin:137px 0 0;padding:0}table{width:730px;border:1px solid #CCCFD3;background-color:#FFF;padding:1px}td,th{border:1px solid #FFF;font-family:Verdana,sans-serif;font-size:10px}h1{font-family:\"Trebuchet MS\",Helvetica,sans-serif;font-size:24px;margin:10px 0 5px}h2{font-family:\"Trebuchet MS\",Helvetica,sans-serif;font-size:22px;color:#B20033;text-align:left;margin:25px auto 5px;width:724px}hr{background-color:#A9A9A9;color:#A9A9A9}.e,.v,.vr{color:#2E373F;font-family:Verdana,Helvetica,sans-serif;font-size:10px;word-wrap:break-word}.e{background-color:#E5E5E5}.h{background-color:#B20033;color:#FFF}.v{background-color:#F1F1F1}\n");
Damit unterscheidet sich die Sicherheit nicht vom PHP-Original.
Last edited by a moderator: