[PHP] mysql.php Verschlüßelt

Dieses Thema im Forum "Webentwicklung" wurde erstellt von interloper, 30. Juli 2008 .

Schlagworte:
  1. 30. Juli 2008
    mysql.php Verschlüßelt

    Hallo jungs

    ich habe ein problem, und zwar wollte ich mit meinen Clan cms den Webserver wechseln.
    jedoch als ich die mysql daten in der mysql.php ändern wollte, hat mich das blaue wunder gepackt.


    http://nopaste.datenkrieger.eu/e6510e7672.html

    Wer kann mir sagen was das für eine Sprache ist?
    Der Programmierer hat vor einen Halben jahr aufgehört zu coden und ich bin auf geschmießen

    wäre für jede hilfe dankbar

    Interloper
     
  2. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    ich geh mal schwer davon aus das die backslashes von der site kommen.

    das is php, der programmierer hat einfach md5-hashes als namen für die ganzen vars verwendet.
    was willst denn ändern?
     
  3. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    hui, sowas hab ich ja noch nie gesehen. gibt's 'n grund, seine variablen so zu benennen (abgesehen von "mein code is leet da kuggst du nich rein und wenn doch verstehst du ihn nich ätsch")?
     
  4. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    die datenbank daten die da drine stehen müssen geändert werden für die neue db
    nur wie gesagt "keine ahnung wie und wo"

    teh_boiiingerrr
    das krasse ist das echt alles fast so aussieht sogar die index.php xD
     
  5. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    die datenbankdaten stehen nicht dadrin
    such mal in der index.php oder global.php nach "new mysql(" ohne anführungszeichen
    dann steht da in etwa:
    PHP:
    new  mysql  ( 'localhost' 'benutzer' 'passwort' 'datenbankname' );
    das ruft nur den kontruktor der klasse auf die du gepostet hast
     
  6. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    ich habe in der datei mal nach mysql_connect gesucht die sachen in klartext geschrieben
    mysql_connect(localhost, user, passwort)
    eingegeben und das funktioniert

    mich würde aber mal gerne interessieren was das für eine hash art ist
    md5 ist meines wissens doch keine 34 zeichen lang oder doch?
     
  7. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    Nein. Aber 32 (oder? ) Und die Var Namen sind auch keine 34 Zeichen sondern 33.. $v[hier_der_md5_hash]. Er hat immer 'n v davor gekloppt - weil Variablen nicht mit Zahlen anfangen dürfen, MD5 Hashes jedoch schon.
    $1 -> ungültig
    $v1 -> ok.

    (glaub ich zumindest grad. keine lust nachzuguckn)
     
  8. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    ja, das ist richtig
    wahrscheinlich hat er das auchnoch mit einem programm gemacht
    wozu kann ich allerdings nicht erklären
     
  9. 30. Juli 2008
    AW: mysql.php Verschlüßelt

    Um das Script vor Änderungen zu "bewahren" wahrscheinlich. Ich wollte auch mal sowas in der Art machen, aber naja, hat bei mir nich so ganz geklappt.. Wer hat denn auch schon Lust sich durch ~1 MByte PHP Code durchzuarbeiten wenn der so aussieht? (Dann sinds wohl eher 5 MByte ^^)
     
  10. 30. Juli 2008
    AW: mysql.php Verschlüßelt


    Wie Recht du hast. ^^
    Kennt jemand so ne Art Programm was sowas macht?

    *Edit: ich glaub er hat Zend verwendet
    Zend Guard - Schützen Sie Ihren Code und IP - Zend.com
     
  11. 31. Juli 2008
    AW: mysql.php Verschlüßelt

    Also von Hand eingegeben haben wird er es sicher nicht ;-)

    Was mir zuerst in den Sinn kam war der Sicherheitsaspekt, eine Injection würde hier recht erschwert werden.
    Wobei auch das den Aufwand nicht rechtfertigt, sowas lässt sich einfacher lösen...
     
  12. 2. August 2008
    AW: mysql.php Verschlüßelt

    Ja das ist es auch ;-)

    Gibts für JS wie für PHP.

    Weniger sicher als die angesprochene Zend Methode, aber frei verfügbar und auf allen Webservern zu nutzen.

    User ohne Programmiererfahrung hält es davon ab im Code rumzumurksen.

    Leider kann man diesen Vorgang nicht direkt rückgängig machen, da die Variablennamen natürlich mehr bekannt sind etc.


    In dieser Datei sind keine Daten zur DB angegeben...
    es ist ja auch nur die Klassendatei....
     
  13. 2. August 2008
    AW: mysql.php Verschlüßelt

    Nett, dass du das meiste nochmal wiederholst. lol
    Auch "User" mit Programmiererfahrung haben meiner Meinung nach keine Lust soetwas durch zu gucken.. ist einfach zu nervig.. wenn 'n Kunde dafür genug Geld hinblättert wärs jedoch kein Problem..
     
  14. 2. August 2008
    AW: mysql.php Verschlüßelt

    Wenn du meinst -.-


    Ich habe a.) Damian These bestätigt
    b.) Zend-Aussage wiederlegt, da es nicht vergleichbar ist mit Zend
    und c.) habe ich angebracht das das irreversibel ist und auch für JS vorhanden ist -.-
     
  15. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.