Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] Ochrona dołączanych skryptów, modułów php, Jak prosto i wygodnie zabezpieczyć przed bezpośrednim wywołaniem?
Wujashek
post
Post #1





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 12.02.2007

Ostrzeżenie: (0%)
-----


Ponieważ trzymanie wszystkich klas i modułów w jednym pliku nie jest najlepszym pomysłem zwykle dzieli się je na pliki klas, layoutu etc..

I tu pojawia się pytanie:

Jak zabezpieczyć takie pliki przed wywołaniem bezpośrednim np domena/moduły/news.mod.php ?
jakieś triki z .htaccess ?

Mam to niezbyt elegancko zrobione:

  1. <?php
  2. if(isset($protect))
  3. if($prot->showPage){
  4. // kod modułu
  5. }
  6. ?>


Pytam z czystej ciekawości, nie wydaję mi się żeby miało to jakieś kluczowe znaczenie dla bezpieczeństwa ( może się myle )
W najgorszym wypadku wywołanie skończy się błędem...


--------------------
Szukam programistów PHP/Symfony
warsztat: PHP5, MySQL, Eclipse, Apache, Symfony, Trac, SVN

michalwujas.pl
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 12:45