Und könnte man dann eventuell aus der PHP-Seite auf meinem
Server das Passwort auslesen, das ich zum Einloggen verwendet
habe?
PHP wird auf dem Server verarbeitet. Im Browser kommt nur HTML an. Wenn man es richtig macht, entsteht also keine Sicherheitslücke.
Mit PHP (oder einer anderen Scriptsprache) ist es möglich,
sich in dem Board einuloggen und die notwendigen Wörter
auszulesen.
Und zwar wie?
Anleitungen und Tutorials zu PHP finden sich in FAQ:2373.
Und dann hätte ich noch etwas PHP-Code aus einen verbotenen Script, das eine ähnliche Aufgabe hat: Dorfinformationen aus dem Browserspiel Travian auslesen.
Weil man dabei einen Browser simuliert, sollte man etwas Ahnung vom HTTP-Protokoll haben. Es gibt auch PHP-Klassen zur Browsersimulation, die eine eigene Cookieverwaltung und ähnliches haben. Dass könnte die Sache leichter machen.
Viel einfacher wäre es natürlich, wenn man direkt an die Datenbank rankäme, wo alles säuberlich sortiert ist.
// ----- Funktionsdefinition -----
function getstr ($haystack, $start, $end)
{
$expl1 = explode($start,$haystack,2);
$expl2 = explode($end,$expl1[1],2);
return $expl2[0];
}
function httpconn ($server, $send)
{
$fp = fsockopen ("$server", 80, $errno, $errstr, 30);
if (!$fp) { die („Fehler $errstr ($errno)
\n“); }
$rec1 = „“;
fputs ($fp, $send);
while (!feof($fp)) { $rec1 .= fgets($fp,128); }
fclose($fp);
return $rec1;
}
// ----- Loginseite öffnen -----
$sendstr = ‚).‘&’;
$poststr .= getstr($inhalt,‚Name:‘."\n".‚Passwort:‘."\n".’