![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 28.03.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
mam taki plik .htaccess: AuthName "Panel administratora" AuthType Basic AuthUserFile sciezka\.htpasswd AuthGroupFile /dev/null require valid-user oraz skrypt (w innym folderze niż .htaccess):
Problem: Jeżeli próbuje wejść z przeglądarki do katalogu - pojawia się monit o usera hasło - jest ok. Jeżeli uruchomię skrypt, wyświetla się lista plików a monit o hasło pojawia się dopiero przy próbie pobrania pliku. Dlaczego skrypt wyświetla listę plików przed pytaniem o hasło ? pozdr. Ten post edytował zkr1965 18.05.2011, 14:15:32 |
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
.htaccess dotyczy odwołań z przeglądarki a nie ze skryptów php
|
|
|
![]()
Post
#3
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Proszę wstawić bbcode.
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 28.03.2011 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#5
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Mówisz o swoim kodzie? Toć tam przecież nie skrypt pobiera plik a przeglądarka. Przecież tam są linki a linki przechodzą przez przeglądarkę
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 28.03.2011 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#7
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Jeśli hosting na którym masz serwer pozwala na takie rzeczy i ten inny ktoś ustawił prawa do odczytu dla wszystkich to tak, będziesz mógł
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 28.03.2011 Ostrzeżenie: (0%) ![]() ![]() |
Jeśli hosting na którym masz serwer pozwala na takie rzeczy i ten inny ktoś ustawił prawa do odczytu dla wszystkich to tak, będziesz mógł Dzięki. Ostatnie dwa pytania: 1. Jak można to sprawdzić ? Jeśli próbuje odczytać zawartość katalogu na serwerze ze skryptu uruchomionego na lokalnych Apache - to nie pozwala mi odczytać (i dobrze) 2. Czy to znaczy, że prawa są OK, czy np. skrypt uruchomiony przez innego klienta hostingu na tym samym serwerze może więcej ? Mam na serwerze zarządzanym przez 1and1.pl pozdr. |
|
|
![]()
Post
#9
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat Jeśli próbuje odczytać zawartość katalogu na serwerze ze skryptu uruchomionego na lokalnych Apache - to nie pozwala mi odczytać Twój lokalny komp nie ma nic do serwera zewnętrznego. Cytat . Czy to znaczy, że prawa są OK, czy np. skrypt uruchomiony przez innego klienta hostingu na tym samym serwerze może więcej ? To nic nie znaczy. Jak pisałem Twój komp nie ma nic do serwera. Swoje hackerskie popisy musisz robić z konta na serwerze by móc coś stwierdzić.
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 28.03.2011 Ostrzeżenie: (0%) ![]() ![]() |
Twój lokalny komp nie ma nic do serwera zewnętrznego. To nic nie znaczy. Jak pisałem Twój komp nie ma nic do serwera. Swoje hackerskie popisy musisz robić z konta na serwerze by móc coś stwierdzić. Jakie znowu popisy - przed kim ? Chciałem się tylko dowiedzieć jak zabezpieczyć katalog na serwerze i to wszystko. Tak czy siak dziękuje za pomoc. pozdrawiam. |
|
|
![]()
Post
#11
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
No chodziło mi o próby które robiłeś na lokalnym kompie (IMG:style_emoticons/default/smile.gif) Nie denerwuj się, nie chciałem cię obrazić. Gdybym uznał, że hakerzysz to już dawno bym ten temat zamknął (IMG:style_emoticons/default/smile.gif)
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 21:47 |