Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Include i kolizja
minister1234
post
Post #1





Grupa: Zarejestrowani
Postów: 46
Pomógł: 0
Dołączył: 24.10.2012

Ostrzeżenie: (0%)
-----


Sprawa wygląda tak, mamy stronę HTML, która znajduje się w index.php. Wyciąłem górę kodu i wrzuciłem do header.php. Środek kodu zostawiłem, a dół strony do footer.php
Główna strona jest dostępna dla osób, które nie są zarejestrowane, więc w pliku header.php dałem funkcję:

  1.  
  2. if($_SESSION['zalogowany'] == 0) // jezeli wynosi 0 niezalogowany, 1 zalogowany
  3. { } else {
  4. header("panel.php");
  5. }


No i super, wszystko śmiga. Załóżmy, że użytkownik wszedł na www.nazwa-strony.pl/header.php (na te header.php) no i co ? Skrypt nie zrobi nic a ktoś będzie na tej podstronie. Chciałbym zablokować dostęp do plików typu header.php / footer.php dla użytkowników. Gdy wezmę odwrotnie to osoby zalogowane będą go widzieć a ja nie chcę aby ktoś widział tych plików. Ma ktoś może jakiś pomysł co tu można zrobić ? Może coś pogrzebać w .htaacess ?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Tomplus
post
Post #2





Grupa: Zarejestrowani
Postów: 1 884
Pomógł: 231
Dołączył: 20.03.2005
Skąd: Będzin

Ostrzeżenie: (0%)
-----


Bezpieczna praktyka i to od wielu lat to tak jak powiedział viking pliki powinny być po za głównym katalogiem.

Jeżeli mamy możliwość ustawienia dla domeny gdzie ma być główny katalog to możemy zrobić tak:
- /sciezka_serwera/moja_strona/public_html/
przyczym public_html, może być nazwane dowolnie tak jak chcemy, ale w tym katalogu musi być index.php

Następnie pliki dodatkowe mogą być:
- /sciezka_serwera/moja_strona/
lub
- /sciezka_serwera/moja_strona/include_php/

Jeżeli nie masz możliwości, aby dodawania plików wstecz na drzewku katalogów, to zrób po prostu tak:
- /sciezka_serwera/moja_strona/public_html/include_php/

a w .htaccess ustaw brak dostępu, albo w każdym pliku dodaj mały warunek:

  1. if (!defined('WLASNA_STALA')) {
  2. header("Location: strona");
  3. }


Ten post edytował Tomplus 24.06.2017, 06:51:06
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 13:37