Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> W public_html tylko index.php, imgs i js a reszta w "../"? :-), czyli nie dawanie dostępu do plików systemowych strony - szablony, php
Apocalyptiq
post
Post #1





Grupa: Zarejestrowani
Postów: 230
Pomógł: 3
Dołączył: 8.01.2008

Ostrzeżenie: (10%)
X----


Tak dopracowywując sprawy bezpieczeństwa na stronie wpadłem na pomysł, czy nie lepiej byłoby wszelkie pliki, które nie wymagają bezpośredniego wyzwalania przez http (czyli wszystko oprócz index.php, obrazków, plików .css i .js), wywalić poza public_html? :-) Wtedy po prostu w index.php zamiast
  1. <?php
  2. require_once 'inc/system_szablonow.php';
  3. ?>

Byłoby:
  1. <?php
  2. require_once '../inc/system_szablonow.php';
  3. ?>

(w głownym katalogu naszego konta hostingowego moznaby utworzyć również folder inc i w niego władować nasze pliki systemowe)
Dzięki temu łatwo moglibyśmy schować wszelkie pliki systemowe przed bezpośrednim wejściem przez http.

Ktoś używa takiego sposobu? Są jakieś ewentualne przeciwwskazania?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
Raz0r
post
Post #2





Grupa: Zarejestrowani
Postów: 29
Pomógł: 1
Dołączył: 1.02.2009

Ostrzeżenie: (0%)
-----


Lol (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) Ameryki nie odkryłeś... Stosowane i polecane przez wielu.
Go to the top of the page
+Quote Post
Apocalyptiq
post
Post #3





Grupa: Zarejestrowani
Postów: 230
Pomógł: 3
Dołączył: 8.01.2008

Ostrzeżenie: (10%)
X----


No ja nowy jestem w sprawach serwerów, dzięki za info ;-)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.12.2025 - 10:47