Hallo,
bei einer Neuinstallation oder einem Update soll man ja nach getaner Arbeit die Datei install.php aus dem Ordner install löschen. Bei meiner alten Forensoftware sollte man immer den kompletten Ordner install entfernen.
Nun kennt ja jeder der ein vB hat den Pfad z.B., zur upgrade.php und könnte diese bei fremden Foren aufrufen. Ist das nicht ein bisschen riskant? Zwar wird vor der Ausführung des Scriptes noch die Kundennummer abgefragt und unautorisiertes zugreifen erschwert, aber was würde denn passieren wenn jemand diese Abfrage knackt?
Wenn das Forum eh schon auf dem neusten Stand ist, kann das Upgrade vermutlich keinen Schaden anrichten, oder? Wäre es aber nicht vielleicht doch besser den kompletten Ordner install zu löschen? Oder wird der noch irgendwie benötigt?
Gruß
Schwabi



Zitieren


Lesezeichen