Sicherheitsbedenken: install.php nach Installation löschen?
am 17.05.2012 - 19:05 Uhr in
Hi,
wenn man als Gast die install.php von einer Drupal Instanz aufruft, kann man in den Update-Vorgang. Sollte man daher etwas einstellen, damit dies verhindert wird?
- Anmelden oder Registrieren um Kommentare zu schreiben

Also wenn ich als Gast die
am 17.05.2012 - 20:37 Uhr
Also wenn ich als Gast die install.php (example.com/install.php) einer bereits installierten Drupal-Seite aufrufe (egal, ob D6 oder D7), bekomme ich ein
Drupal already installedvorgesetzt. Dort kann ich dann zwar auf einen Link zum Update-Script klicken, dort gibt es dann aber einAccess denied, also Drupal schützt das ganze schon von Haus aus.