Montag, 5. Juli 2010

PHP Eastereggs - Ein Risiko?

Die folgenden Adressen funktionieren mit jeder Webseite, bei der dies nicht explizit gesperrt ist (selten der Fall) und geben Auskunft darüber, dass auf dem jeweiligen Webserver PHP verwendet wird.

Sicherheitstechnisch ist dies wohl weniger bedenklich, da die Anwesenheit von PHP vielerorts entdeckt werden kann, z.B. noch durch den X-Powered-By Header und Aufrufe an *.php-Dateien. Selbst anhand der Quelltext-Inhalte lässt sich oft das dahinterstehende Framework oder CMS erkennen.

Doch nun zu den Eastereggs:

PHP Credits
http://www.php.net/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
PHP Logo
http://www.php.net/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42
ZEND Logo
http://www.php.net/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42
Verschwommenes PHP Logo
http://www.php.net/?=PHPE9568F36-D428-11d2-A769-00AA001ACF42

Keine Kommentare:

Kommentar veröffentlichen