|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
משתמש - היכל התהילה
|
מהי הדרך הכי טוב לחסום גישה ישירה לקבצי PHP
מהי הדרך הכי טוב לחסום גישה ישירה לקבצי PHP לצורך אבטחה כמובן.
שרק דרך השרת יהייה ניתן לשלוח אליו נתונים |
![]() |
![]() |
# 2 |
אחראי פורום
|
* להגדיר משתנה בקובץ הראשי (עם define) ולבדוק בקבצים אם is_defined
* שבקבצים עצמם יהיה רק class - הקובץ שמבצע את ה-include יצטרך לקרוא ל-class בעצמו * htaccess * לשים אותם בתיקיה מעל ה-public_html אלה 4 שיטות אפשריות... מה שלרוב מיישמים זה שילוב של 1+2 - ברירת מחדל יש רק את ה-class ואז גם אם מישהו יגש זה לא ישנה לאף אחד... ואם צריכה להתבצע פעולה בקובץ בכל מקרה - אז בודקים אם: PHP קוד:
|
![]() |
![]() |
# 3 |
אושיית הוסטינג
|
PHP קוד:
אבי.
__________________
אבי |
![]() |
![]() |
# 4 |
משתמש - היכל התהילה
|
גישה דרך הFILE SYSTEM או דרך HTTP?
ממה אתה חושש בסופו של דבר?
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 5 | |
אחראי פורום
|
ציטוט:
אם משתמש נכנס אל index.php ושם בוצע include ל-someclass.php - אז ה-$_SERVER['REMOTE_ADDR'] ישאר ה-IP של המשתמש... |
|
![]() |
![]() |
# 6 |
חבר מתקדם
|
אם יש לך מבנה מסויים של קבצים, לדוגמא - כל המערכת עובדת דרך index.php, אז אתה יכול לבדוק אם הקובץ שהמשתמש נמצא בו (לא זוכר מה המשתנה ב-$_SERVER, תבדוק) הוא לא בשם הזה ואז לחסום גישה
__________________
הורדת שירים מיוטיוב, הורדת שירים, שירים להורדה, שירים להורדה מיוטיוב, העלאת תמונות |
![]() |
![]() |
# 7 | |
אושיית הוסטינג
|
ציטוט:
זה עדיין פותר לו את הבעיה.
__________________
אבי |
|
![]() |
![]() |
# 8 |
עסק רשום [?]
|
מה קורה במקרה שיש RFI באחד האחסונים בשרת?
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
![]() |
![]() |
# 9 |
חבר בקהילה
|
אתה יכול פשוט לא לשים את הקבצים ב document root.
אני אישית שם קובץ אחד index.php וכל שאר הקבצים הם מחוץ ל document root כך שאפשר לגשת דרך הרשת רק אל index.php. |
![]() |
![]() |
# 10 |
אושיית הוסטינג
|
אם אבטחה קריטית לך, אתה תהיה לבד בשרת.
__________________
אבי |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|