![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 279 Pomógł: 15 Dołączył: 29.04.2005 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
mam skrypt, który przechowuje informacje:
conf.php
czy gdy wywołam taki skrypt: zdobadz.php
to pokażą sie te dane?? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 15.05.2005 Ostrzeżenie: (0%) ![]() ![]() |
hmm. a tak trudno sprawdzic?
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 223 Pomógł: 1 Dołączył: -- Skąd: Rogożnik /K-ce/ Ostrzeżenie: (0%) ![]() ![]() |
Witaj
I TAK i NIE. Jeśli wywołasz to plikiem który jest pod tym samym adresem (kontem) co plik conf.php, to oczywiście, że się pokaże. Jeśli natomiast plik wywołujący znajduje się na innym koncie, to nie ma takiej możliwości by te dane podejrzeć. To przecież byłoby nie do przyjęcia (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]()
Post
#4
|
|
Grupa: Przyjaciele php.pl Postów: 2 196 Pomógł: 2 Dołączył: 17.01.2004 Skąd: Sosnowiec Ostrzeżenie: (0%) ![]() ![]() |
Nie da się.
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Na twoim własnym serwerze za działa - natomiast includacja plików z zewn. sererow jest niemozliwa.
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 279 Pomógł: 15 Dołączył: 29.04.2005 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
chodziło mi o includowanie z 2 różnych serwerów
dzięki (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 180 Pomógł: 0 Dołączył: 24.12.2003 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(NuLL @ 2005-07-02 00:27:09) Na twoim własnym serwerze za działa - natomiast includacja plików z zewn. sererow jest niemozliwa. A to nie zależy od ustawień serwera? Coś mi świta, że chyba jednak tak...choć nie jestem pewny. |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 449 Pomógł: 0 Dołączył: 26.05.2004 Skąd: Nowy Sącz Ostrzeżenie: (0%) ![]() ![]() |
Gdy przechowujemy hasla to nigdy nie mozna miec zaufania w 100% co do super zabezpieczen itp. Skad wiemy jak zabezpieczony jest serwer na ktorym lezy nasze haslo? albo np gdzie przechowywany jest backup tej strony zrobiony przez admina? Jacy ludzie maja dostep do podgladu naszych plikow na serwerze?
Takie rzeczy nalezy zachaszowac albo przynajmnije zakodowac. md5" title="Zobacz w manualu PHP" target="_manual
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 560 Pomógł: 0 Dołączył: 15.07.2003 Skąd: Kwidzyn Ostrzeżenie: (0%) ![]() ![]() |
@yavaho no ok a jak wprowadzisz taki login i haslo do polaczenia z baza danych?? dasz hashe md5? to wywali blad! (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 449 Pomógł: 0 Dołączył: 26.05.2004 Skąd: Nowy Sącz Ostrzeżenie: (0%) ![]() ![]() |
Cytat(Kinool @ 2005-07-04 08:33:28) @yavaho no ok a jak wprowadzisz taki login i haslo do polaczenia z baza danych?? dasz hashe md5? to wywali blad! (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Akurat te hasla i login otrzymuje sie sie od administratora serwera, jezeli nie ma mozliwosci ich zmiany u administratora na ciag zachaszowany, to zawsze mozna sie postarac aby przechowywane hasla w plikach byly zakodowane i podczas porownania odkodowywane.
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 560 Pomógł: 0 Dołączył: 15.07.2003 Skąd: Kwidzyn Ostrzeżenie: (0%) ![]() ![]() |
no ok ale skoro ty mozesz je zakodowac to ktos moze je odkodowac (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) miecz ma dwa ostrza (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
skoro ktos ma dostep do plikow z haslami to m tez do innych, wiec moze zobaczyc jakich "funkcji" uzyles do kodowania i zrobi proces odwrotny! i co ci z tego?? jedynie kilka minu wiecej (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) co do zablokowania: skoro php (apache) ma upawnienie do ich odczytu to inny user tego servera tez ma (tzn moza to zminic w konfiguracji, ale to juz inna historia) prawda jest taka ze nigdy nie masz i nie ebdziesz mial 100% pewnosci, no chya ze na serverze konto masz tylko ty a serwver nie jest wpiety do netu (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Ten post edytował Kinool 4.07.2005, 09:55:19 |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
@dag - można to zrobić aby dało się includować z zewn. ale nie spotkałem się jak dotąd z czymś takim.
|
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 127 Pomógł: 0 Dołączył: 21.09.2003 Skąd: Truskaw Ostrzeżenie: (0%) ![]() ![]() |
Wydaje mi się, że niemżliwe jest includowanie zewnętrzne przez HTTP, da się pewnie przez FTP. Przy wywołaniu pliku przez HTTP apache przecież parsuje plik. Można spokojnie includować plik z zewnętrznego serwera, ale tylko wtedy gdy nie jest on przeparsowywany. tym co dostaje include jest plik w takiej postaci w jakiej wysyła go serwer/system plików.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 25.08.2025 - 04:18 |