![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 0 Dołączył: 10.02.2007 Ostrzeżenie: (10%) ![]() ![]() |
Witam poszukuje czego do blokady dostępu do pliku bezposrednio ( bezposrednio mam na mysli wejscie wklepując aders bezposrednio do paska stanu przeglądarki) a wszystkie inne wejscia z linku dozwolone . Znajde cos w JS lub Htaccesie ?
Pozdrawiam |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 999 Pomógł: 30 Dołączył: 14.01.2007 Skąd: wiesz ? Ostrzeżenie: (0%) ![]() ![]() |
W JS się nie da chyba że nie chodzi ci o JavaScript.
.htaccess: Kod <Files test.php>
order allow,deny deny from all </Files> |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 0 Dołączył: 10.02.2007 Ostrzeżenie: (10%) ![]() ![]() |
W JS się nie da chyba że nie chodzi ci o JavaScript. .htaccess: Kod <Files test.php> order allow,deny deny from all </Files> Ten kawałek kodu blokuje cały dostep a mi chodzi ze jesli ktos kliknie w link na jakiejs tam stronie to strona bedzie dostepna a jesli wklepie adres url w przeglądarke lub inny sposób bezposredni to zostanie zablokowany Jasnio sie wyraziłem ? |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
mod_rewrite + http_referer
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 0 Dołączył: 10.02.2007 Ostrzeżenie: (10%) ![]() ![]() |
mod_rewrite + http_referer (IMG:style_emoticons/default/smile.gif) a jak by ten htacces miał wyglądac bo z tego co ja wiem musiał bym recznie wklepywac kazdego refera |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 1 332 Pomógł: 294 Dołączył: 12.10.2008 Skąd: Olkusz Ostrzeżenie: (0%) ![]() ![]() |
W JS się nie da chyba że nie chodzi ci o JavaScript. ... da się w js ale to nie zabezpieczenie - wystarczy, że go wyłączą - referer'a też można w js sprawdzić (IMG:style_emoticons/default/winksmiley.jpg) (IMG:style_emoticons/default/smile.gif) a jak by ten htacces miał wyglądac bo z tego co ja wiem musiał bym recznie wklepywac kazdego refera pierwszy z przykładów z wyników w google (niby inne słowa ;p): htaccess hotlink (niby tyczy się obrazków ale...) Kod RewriteCond %{HTTP_REFERER} ^$ RewriteRule ^.*$ /musisz_wejsc_przez_link_a_tu_info.php [L] problem w tym, ale minimalny, że niektórzy kożystając z firewala i tak nie będą mieli referer'a nawet po kliknięciu linku - tych też zablokujesz (IMG:style_emoticons/default/winksmiley.jpg) Ten post edytował zegarek84 26.01.2010, 10:59:21 |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
dostosuj do swoich potrzeb: test.php - zabezpieczony plik domena.pl - twoja domena blad403.html - zakaz wstępu (IMG:style_emoticons/default/smile.gif) oczywiście zamiast pojedynczego pliku możesz zablokować dostęp do całych folderów np: "zabezpieczony_folder/" Ten post edytował sniffer32 26.01.2010, 11:06:02 |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 1 332 Pomógł: 294 Dołączył: 12.10.2008 Skąd: Olkusz Ostrzeżenie: (0%) ![]() ![]() |
prawie (IMG:style_emoticons/default/winksmiley.jpg) - ma to być zabezpieczenie także przed bezpośrednim wpisaniem adresu (IMG:style_emoticons/default/winksmiley.jpg) - w powyższym linijka 5 wymaż wykżyknik (negacje) do sprawdzenia, czy referer jest pusty - gdyż tam sprawdzasz czy nie jest pusty (IMG:style_emoticons/default/winksmiley.jpg)
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 0 Dołączył: 10.02.2007 Ostrzeżenie: (10%) ![]() ![]() |
My sie chyba nie rozumiemy (IMG:style_emoticons/default/smile.gif) albo ja nie rozumie (IMG:style_emoticons/default/sad.gif) potrzebuje tak zrobic ze jesli ktoś wejdze z obojetnie jakiej strony ale poprzez link na tej stronie to wszystko bedzie działac ale jak ktos wkepie link bezposrednio do przeglądarki naprzykład http://moje.pl/test.php i wcisnie enter to zostanie zablokowany
Wywaliłem "!" i nie działa (IMG:style_emoticons/default/sad.gif) Ten post edytował bambolo 26.01.2010, 11:24:28 |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 999 Pomógł: 30 Dołączył: 14.01.2007 Skąd: wiesz ? Ostrzeżenie: (0%) ![]() ![]() |
No i właśnie to zaprezentował ci sniffer.
Tłumaczenie na ludzkie:
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 690 Pomógł: 81 Dołączył: 6.04.2005 Skąd: Szczecin Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 1 332 Pomógł: 294 Dołączył: 12.10.2008 Skąd: Olkusz Ostrzeżenie: (0%) ![]() ![]() |
No i właśnie to zaprezentował ci sniffer. ... właśnie błąd ma być wtedy, gdy referer jest pusty... tak napisał w pierwszym poście (IMG:style_emoticons/default/winksmiley.jpg) skopiuj z pierwszego mojego postu a potem poeksperymentuj z pozostałymi (IMG:style_emoticons/default/winksmiley.jpg) |
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 0 Dołączył: 10.02.2007 Ostrzeżenie: (10%) ![]() ![]() |
Cytat właśnie błąd ma być wtedy, gdy referer jest pusty... tak napisał w pierwszym poście No dokładnie a gdy jest ref to powinno wyswietlac |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
trudno sobie wyedytować ? ;]
Cytat RewriteEngine On
RewriteCond %{REQUEST_URI} "plik.php" RewriteCond %{HTTP_REFERER} !^http://(.+\.)?domena.pl [NC] RewriteCond %{HTTP_REFERER} "" [NC] RewriteRule .* blad403.html [L] |
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 0 Dołączył: 10.02.2007 Ostrzeżenie: (10%) ![]() ![]() |
trudno sobie wyedytować ? ;] No tak mi trudno jak Tobie (IMG:style_emoticons/default/smile.gif) ze to blokuje niezalzenie czy wchodzisz z refa czy z bez ok Panowie z tym sie juz poradziłem Cytat 1. RewriteEngine On 2. 3. RewriteCond %{REQUEST_URI} "test.php" 4. RewriteCond %{HTTP_REFERER} !^http://(.+\.)?domena.pl [NC] 5. RewriteCond %{HTTP_REFERER} !^="" [NC] 6. RewriteRule .* blad403.html [L] Teraz pytanie jak kolejno dodawac blokowane pliki "test1.php" "test2.php" itd Ten post edytował bambolo 26.01.2010, 12:09:12 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.09.2025 - 14:07 |