Moin Tobi!Tobi wrote: ↑Tue 20. Jun 2023, 09:08Nein, das ist nicht kritisch, da die Option "+Indexes" systemweiter Standard ist und vom User bereits jetzt schon jederzeit aktiviert werden kann.
Du meinst sicherlich einen Upload.
Passwörter sind immer im Klartext in irgendeinem Config File. Das ist Standard.
Aber nur weil das Listing aktiviert ist, ist PHP nicht außer Funktion. Wenn also das Passwort, wie üblich, in einer PHP Datei steht, dann wird diese Datei auch nicht im Quelltext angezeigt, sondern wird nach wie vor durch den PHP Interpreter geschickt.
==================================
Ich verschiebe jetzt den Thread nach "Fehler / Probleme" und Alex wird sich der Sache annehmen.
Danke, gut dann eben Upload

Ich habe bisher noch nicht gestestet ob sich noch andere DirectoryIndex settings oder PHP Anweisungen in .htaccess oder .user.ini beeinflussen lassen die in dem Zusammenhang genutzt werden könnten.
Momentan sehe ich das schon etwas kritisch und es sollte überprüft werden ...
z.b. SetHandler, RemoveHandler mit +Indexes