Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inne][PHP] Jak zablokować wyświetlanie plików podrzędnych .php
owned
post
Post #1





Grupa: Zarejestrowani
Postów: 88
Pomógł: 1
Dołączył: 27.12.2007

Ostrzeżenie: (0%)
-----


Strona składa się ze strony głównej index.php oraz podstron w folderze (folder/podstrona.php), które następnie include'owane są do index.php. Jak zablokować dostęp do wyświetlenia http://nazwa_strony/folder/podstrona.php ? Próbowałem .htaccess ale wtedy nie są one wyświetlane.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 7)
Fifi209
post
Post #2





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Daj do folder .htaccess o zawartości:

Kod
deny from all


I po sprawie... skrypt będzie miał dostęp do tego.

Ew. możesz korzystać z rozwiązania:

(w index.php)
  1. define("SITE", TRUE)


a w includowanych plikach:
  1. if (SITE === TRUE) {
  2. // kod
  3. }else{
  4. // dostęp zabroniony
  5. }


Ale pierwsze jest znacznie lepsze.

Ten post edytował fifi209 16.08.2009, 18:03:36
Go to the top of the page
+Quote Post
owned
post
Post #3





Grupa: Zarejestrowani
Postów: 88
Pomógł: 1
Dołączył: 27.12.2007

Ostrzeżenie: (0%)
-----


Cytat(fifi209 @ 16.08.2009, 19:00:11 ) *
Kod
deny from all


Dla obrazków też się sprawdzi ?
Go to the top of the page
+Quote Post
Fifi209
post
Post #4





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Nie, gdyż przeglądarka nie będzie miała do nich dostęp.
Jeżeli jesteś przekonany, że chciałbyś zablokować obrazki to musisz stworzyć skrypt, który będzie je czytał.
Go to the top of the page
+Quote Post
owned
post
Post #5





Grupa: Zarejestrowani
Postów: 88
Pomógł: 1
Dołączył: 27.12.2007

Ostrzeżenie: (0%)
-----


ok zapomnijmy o obrazkach.
Gdy wrzuce do folderu ten .htaccess to wszystkie podfoldery też będą tym objęte czy do każdego trzeba osobno tworzyć taki plik ?
Go to the top of the page
+Quote Post
flashdev
post
Post #6





Grupa: Zarejestrowani
Postów: 812
Pomógł: 117
Dołączył: 2.12.2008

Ostrzeżenie: (10%)
X----


Cytat(owned @ 16.08.2009, 19:23:01 ) *
ok zapomnijmy o obrazkach.
Gdy wrzuce do folderu ten .htaccess to wszystkie podfoldery też będą tym objęte czy do każdego trzeba osobno tworzyć taki plik ?


Wszystkie podfoldery, również (IMG:style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
Fifi209
post
Post #7





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Z obrazkami musiałbyś pokombinować, jeżeli nie zależy Ci zbytnio na zasobach możesz z gd pokombinować np. :

  1. <?php
  2.  
  3. if (isset($_GET['image'])) {
  4. if (preg_match('/^[a-z0-9]+$/', $_GET['image']) && file_exists('images/'.$_GET['image'].'.jpg')) {
  5. $x = imagecreatefromjpeg('images/'.$_GET['image'].'.jpg');
  6. header('Content-Type: image/jpeg');
  7. imagejpeg($x);
  8. imagedestroy($x);
  9. }else{
  10. // niedozwolona nazwa lub plik nie istnieje
  11. }
  12. }else{
  13. // podaj nazwę pliku
  14. }
  15.  
  16. ?>


To oczywiście przykładowo tylko dla jednego rozszerzenia etc. ;d
Możesz to upiększyć, o działanie tylko dla swojego host'a.
Go to the top of the page
+Quote Post
owned
post
Post #8





Grupa: Zarejestrowani
Postów: 88
Pomógł: 1
Dołączył: 27.12.2007

Ostrzeżenie: (0%)
-----


no fifi209 ładny skrypt, przyda się na przyszłość
dzięki wielki
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.09.2025 - 15:45