![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 616 Pomógł: 12 Dołączył: 16.07.2006 Skąd: : getCity ( ); Ostrzeżenie: (0%) ![]() ![]() |
Wiem że było kilka już takiech tematów na forum, więc postanowiłem napisać jeszcze jeden, który rozwiąże Wasze wątpliwości.
Wiele z Was pyta jak zabezpieczyć plik przed ściągnieciem przez nieupoważnione osoby? Zaczynamy! Do tego napisałem prosty skrypt, który pozwoli to wykonać: http://url.bee.pl/uyf (pozwoliłem sobie na podanie adresu do pliku na serwerze, ponieważ przy wpisywaniu tego kodu na forum, skrypt doklejał niepotrzebne tagi co mogłoby być przyczyną niewłaściwego działania kodu) Teraz chcąc pobrać jakiś plik musimy wskazać adres w przeglądarce: skrypt.php?id=nazwa_pliku.zip Jeżeli użytkownik wskazujący plik będzie zalogowany to będzie mógł go ściągnąć. Jeśli będzie odwrotnie pojawi mu się stosowny komunikat. Co prawda ten skrypt można znacząco rozbudować, ja jednak podałem tylko wzór. Mam nadzięję, że ten post pomógł Wam! Pozdrawiam (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Jarmiar |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 616 Pomógł: 12 Dołączył: 16.07.2006 Skąd: : getCity ( ); Ostrzeżenie: (0%) ![]() ![]() |
wiec nie zadziała np. skrypt.php?id=../../<twoj_skrypt> ? (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) jasne że w ten sposób można sciągnąć parę plików, ale kto będzie się w to bawił(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) a po drugie nawet gdyby ściągnąć coś chciał to musi znać strukturę katalogów na serwerze i przy ściaganiu plików php nie zobaczy kodu php tylko wygenerowany przez zerwer kod html. więc myślę że jest wystarczający ten mój skrypt. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 69 Pomógł: 2 Dołączył: 12.12.2005 Ostrzeżenie: (0%) ![]() ![]() |
jasne że w ten sposób można sciągnąć parę plików, ale kto będzie się w to bawił(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) Możesz mi wierzyć że jest sporo ludzi którzy lubią się tak pobawić (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) a po drugie nawet gdyby ściągnąć coś chciał to musi znać strukturę katalogów na serwerze i przy ściaganiu plików php nie zobaczy kodu php tylko wygenerowany przez zerwer kod html. A co stoi na przeszkodzie żeby popróbować kilka razy z ilościa np ../ więc myślę że jest wystarczający ten mój skrypt. Spoko Twoja sprawa...zależy kogo uważasz za grupę docelową(IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Zresztą może inni użytkownicy się wypowiedzą Pozdrawiam (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 13:41 |