Foros del Web » Programando para Internet » PHP »

se puede que el cliente vea mi codigo php ejecutandose?

Estas en el tema de se puede que el cliente vea mi codigo php ejecutandose? en el foro de PHP en Foros del Web. Buenas!! esto lo pregunto no para que lo haga, si no para saber si es posible y la manera de evitarlo.... ya se que el ...
  #1 (permalink)  
Antiguo 01/12/2009, 16:25
 
Fecha de Ingreso: abril-2003
Ubicación: Mexico
Mensajes: 604
Antigüedad: 21 años
Puntos: 23
Pregunta se puede que el cliente vea mi codigo php ejecutandose?

Buenas!!

esto lo pregunto no para que lo haga, si no para saber si es posible y la manera de evitarlo....

ya se que el resultado de un php es html y que supuestamente al estar del lado del servidor "no hay manera que se vea"

eso dice la teoria y los libros ahora.... en la practica... ¿es posible?

lo pregunto porque tengo hecho un codigo de una agenda y el objetivo era probar la seguridad de sessiones, codificacion, etc.

cabe aclarar que no estoy hablando de inyeccion de sql, si no de poder ver el codigo original del php

alguien que me oriente de como evitarlo, porque un compañero logro sacar el codigo original corriendo...

una orientacion por favor!!!

un saludo!!
__________________
¡El Respeto al Derecho Ajeno Es la Paz!
  #2 (permalink)  
Antiguo 01/12/2009, 16:48
Avatar de jackson666  
Fecha de Ingreso: noviembre-2009
Ubicación: Buenos Aires, Argentina
Mensajes: 1.971
Antigüedad: 14 años, 5 meses
Puntos: 65
Respuesta: se puede que el cliente vea mi codigo php ejecutandose?

A que te referis con q "no hay manera que se vea"?? Hablas del codigo PHP o del HTML??
La verdad me cuesta entender que es lo que necesitas. Por lo que entendi necesitas que tu cliente vea el codigo PHP que vos hiciste? Si es eso, bueno hombre, agarra copias tu codigo sin las etiquetas <?php ?> y lo pegas en tu pagina y listo...
Otra opcion es poner el codigo en la pagina html con las etiquetas y todo y guardarla con extension HTML
  #3 (permalink)  
Antiguo 01/12/2009, 16:48
 
Fecha de Ingreso: julio-2003
Ubicación: Cochabamba Bolivia
Mensajes: 300
Antigüedad: 20 años, 9 meses
Puntos: 14
Respuesta: se puede que el cliente vea mi codigo php ejecutandose?

Hasta donde yo se no se puede.

Lo hackers usan otros tipo de conexion que no sean ni http, ni ftp, etc., pero ese ya es otro tema.

Saludos.
__________________
:policia: Uno para todos y todos para uno.
  #4 (permalink)  
Antiguo 01/12/2009, 17:05
 
Fecha de Ingreso: enero-2008
Mensajes: 381
Antigüedad: 16 años, 3 meses
Puntos: 19
Respuesta: se puede que el cliente vea mi codigo php ejecutandose?

A ver, no se puede, ahora si el servidor es hackeado el archivo en si lo pueden cojer.

¿Pero estas preguntando por seguridad o es que TU quieres que se pueda?


Saludos!
  #5 (permalink)  
Antiguo 01/12/2009, 17:09
Avatar de bacdavi  
Fecha de Ingreso: junio-2006
Ubicación: http://localhost/
Mensajes: 351
Antigüedad: 17 años, 10 meses
Puntos: 7
Respuesta: se puede que el cliente vea mi codigo php ejecutandose?

PHP es un lenguaje de Lado servidor, por consiguiente no pueden ver tu codigo ejecutandose, ahora bien, lo que pueden ver como todo navegador es tu codigo HTML, que en realidad importa un comino, debido a que los procesos los realiza el servidor y los resultados los imprime en el navegador.

ejemplo

Código PHP:
Ver original
  1. <?php
  2. $hola='Hola mundo =D';
  3. echo $hola;
  4. ?>

en tu navegador se imprime unicamente Hola mundo!

es correcto lo que los anteriores foristas señalan, a traves de un hackserver se puede ver el codigo fuente mas sin embargo es casi nulo que vean el live process.

Dejo el tema abierto a comentarios!

saludos
  #6 (permalink)  
Antiguo 01/12/2009, 19:17
 
Fecha de Ingreso: abril-2003
Ubicación: Mexico
Mensajes: 604
Antigüedad: 21 años
Puntos: 23
Respuesta: se puede que el cliente vea mi codigo php ejecutandose?

Buenas!!

asi es... y estoy de acuerdo con lo que comentan todos, se perfectamente que php es de lado del servidor y que en teoria no se puede tomar el codigo php
lo unico es el codigo resultante pero como ya acertadamente dijeron no tiene mayor importancia porque se supone que es el resultado de un proceso

lo que pregunto es que ¿como es posible que alguien tome el codigo fuente?

esto porque me ah pasado que me han tomado un codigo hecho y corriendo supuestamente bien...

entonces.. lo que busco es la manera de asegurarlo, no es cuestion de codificar o cosas asi... solo que no lo pueda tomar el navegador cliente o el visitante al sitio....

haber si me explique mejor....

u otra pregunta seria... ¿que tendria que checar en mis configuraciones para que me hayan tomado un codigo php?

de antemano gracias!!

un saludo!!
__________________
¡El Respeto al Derecho Ajeno Es la Paz!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:50.