Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> zabezpieczenie plikow przed dostepem, php lub apache
a79rtur
post
Post #1





Grupa: Zarejestrowani
Postów: 331
Pomógł: 1
Dołączył: 23.05.2004
Skąd: Tarnów/Londyn

Ostrzeżenie: (0%)
-----


witam
jest katalog widoczny z poziomu www ,skrypty odczytuja z niego pliki ktore moze pobrac uzytkownik. niestety w googlu mozna znalezc te pliki i normalnie pobrac (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
jakie sa sposoby na zabezpieczenie tego katalogu zeby byl widoczny tylko dla skryptów. myslalem o pliku robots dla wyszukiwarek ,albo o przeniesieniu poza zasieg www, jakies jeszcze pomysły? moze cos za pomoca apache ?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Konio
post
Post #2





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 17.04.2005

Ostrzeżenie: (0%)
-----


Cytat(ActivePlayer @ 2005-11-23 07:05:17)
tzn, chcesz aby te pliki byli widoczne, ale jednoczesnie niewidoczne ?(IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
proponuje .htaccess

# tzn, chcesz aby te pliki byli widoczne, ale jednoczesnie niewidoczne ?(IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Tak, zdaje sobei sprawe, ze tutaj rzeczy sie troszke wykluczaja. Generalnie chodzi o to, zeby pliki byly dostene dla uzytkonikow bezposrednio (a wiec przy obecnym systemei logownaia httacces odpada). Moga oni nawet znac sciezki do tych plikow (ci zalogowani) ale nie chce aby sciezki te byly publicznie udostepniane (a wiec w przegladarkach). Tak wiec tutaj chyba bedzie to raczej tematyka SEO i zachowan robotow.

Ale byc moze ktos ma jakeis sposoby na to (rozmawiamy o systemach, gdzie pobieranie plikwo ze strony odbywa sie na zasadzie bezposrednich linków - przebudowa tego na skrypt do pobeirania na pewno by rozwiazala sprawe).

Czyli glownie chodzi o to aby pliki byly bezposrednio dostepne dla tych zalogowanych ale jednoczesnie zeby sciezki do tych plikow nie przeciekaly do katalogow typu google.

Temat zostal poruszony na forum php, gdyz moze ktos sobie wypracowal technike umozliwiajaca bezposredni dostep do plikow osobom, dla ktorych ustawiona jest okreslona zm. sesujna i blokujaca dostep dla osob nie zalogowanych (dla ktorych nie jest ustawiona zmienna identyfikujaca).
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 26.12.2025 - 07:42