|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 11 |
Whatever
|
מגנים כמה שיותר. למשל אפשר לחסום כניסה לסקריפט ע"י סיסמא, ע"י הגנת IP.. למרות שהכל אפשר לעבור בסופו של דבר.
__________________
תומר |
![]() |
![]() |
# 12 |
אחראי פורום תחזוק שרתים
|
רעיון נחמד
אבל לא בעיה לעקוף את זה, אם אתה מגביל רק לפי IP, אפשר לזייף את זה ולהריץ את זה בכל זאת הייתי ממליץ לשים גם סיסמא, איזה משתנה שמעבירים ב GET שמשמש כמזהה נוסף ל-IP
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
![]() |
![]() |
# 13 |
חבר וותיק
|
איך אני יכול להגן על זה בעזרת סיסמה ככה שלא יהיה ניתן להדפיס את תוכן הקובץ?
|
![]() |
![]() |
# 14 | |
אחראי פורום תחזוק שרתים
|
ציטוט:
בכל מקרה אתה יכול להשתמש בZend כדי להצפין את הקוד דבר שני אני התכוונתי שתעשה עוד משתנה ב GET כדי לוודא שאתה מריץ את זה רק למי שאתה רוצה
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
|
![]() |
![]() |
# 15 |
חבר על
|
יוו אני נשבע לך גמני חשבתי על זה
זה רעיון בר ביצוע..
__________________
בברכה, מאור. msn - meaka@hotmail.co.il | icq - 70663574 | email - akamaor@gmail.com |
![]() |
![]() |
# 17 |
אחראי פורום תחזוק שרתים
|
http://www.znutgang.com/remote_inclu...sS=hostsIScool
אוקי, הנה רק אם תגשו מהפוסט הזה ללינק הזה תקבלו את מה שאתם רוצים לקבל בודק גם סיסמא וגם מאיפה באתם, אפשר להוסיף גם מאיזה IP ולא רק מאיזה עמוד PHP קוד:
__________________
Omer Cohen
Information Security Specialist eBaY Inc Last edited by omercnet; 18-08-07 at 09:54.. |
![]() |
![]() |
# 18 |
אחראי פורום
|
$_SERVER["HTTP_REFERER"] אפשר לזייף, ואפשר לעשות file_get_contents.
זה תאורטית בלתי אפשרי לפי דעתי, כי כל פעם שתעשה include, אני אעשה echo file_get_contents Last edited by Daniel; 18-08-07 at 10:53.. |
![]() |
![]() |
# 19 |
אחראי פורום תחזוק שרתים
|
בשביל זה הוספתי את ה"סיסמא"
ככה שגם אם תזייף את הREFERER עדיין אתה צריך לדעת את הסיסמא, שרק מי שעושה את ה INCLUDE יודע אותה.. אפילו יודע מה, נלך רחוק. נעשה WebService קטן, שאתה ניגש אליו, ואתה מקבל סיסמא שמוקצת רק לך (לIP שלך) ואז אתה עושה INCLUDE עם הסיסמא שקיבלת מספיק טוב?
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
![]() |
![]() |
# 20 |
חבר על
|
אחים יש אפשרות גם להוסיף את ה ip של השרת
__________________
בברכה, מאור. msn - meaka@hotmail.co.il | icq - 70663574 | email - akamaor@gmail.com |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|