Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Zabezpieczenia listowanie katalogu
phpcodex
post
Post #1





Grupa: Zarejestrowani
Postów: 17
Pomógł: 0
Dołączył: 5.11.2020

Ostrzeżenie: (10%)
X----


Witam. Zastanawiam się czy da się jakoś "wylistować" zawartość katalogu zdalnego? Czy wymaga on jakichś zabezpieczeń?
Na swoim serwerze zrobiłem tak:
  1.  
  2. $iterator = new DirectoryIterator( 'http://jakiś_tam_server.pl/' );
  3. foreach( $iterator as $fileInfo ) {
  4. if( !$fileInfo->IsDot() ) {
  5. echo $fileInfo->getFileName() . "<br>";
  6. }
  7. }
  8.  


Kod zerżnięty praktycznie ze stron dokumentacji - i oczywiście mam listę plików.
Zastanawia mnie czy ktoś inny może zrobić coś takiego z moim serverem ? - to by znaczyło, że weryfikację logowania musiał bym robić w inny sposób, niedostępny dla zewnętrznych userów ... jak to jest. edycja .htaccess niewiele tutaj pomoże chyba - jak to jest ?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
phpcodex
post
Post #2





Grupa: Zarejestrowani
Postów: 17
Pomógł: 0
Dołączył: 5.11.2020

Ostrzeżenie: (10%)
X----


No tak vokiel mam nadzieję, że jest tak jak napisałeś "Serwer zewnętrzny przecież nie udostępnia plików do gmerania w nich". Zastanawiam się tylko czy można na tym "nie udostępnianiu" całym polegać, czy trzeba o to dodatkowo we własnym zakresie zadbać. Ewentualne niedopatrzenie w tym punkcie oznaczało by że całe kombinacje z haszowaniem haseł etc mogę sb wsadzić .... dla tego pytam czy nie istnieje jakiś knif żeby to odczytać z zewnątrz ... hmm (IMG:style_emoticons/default/questionmark.gif)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 13.10.2025 - 12:48