Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> zabezpieczenie
karis
post 11.03.2010, 15:05:05
Post #1





Grupa: Zarejestrowani
Postów: 217
Pomógł: 2
Dołączył: 23.12.2008

Ostrzeżenie: (0%)
-----


jaki macie pomysł na zabezpieczenie textarea, w którym są wczytywane pliki pochodzące ze zmiennej z adresu coś takiego:

domenka.pl/?plik=jakis.html

to powoduje wczytanie pliku: .katalog/podkatalog/jakis.html

w katalogu "katalog" mam wazne pliki, i niestety jest mozliwosc edycji ich.

jak taKIE coś zabezpieczyc?

prosze o pomysly
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
sebian
post 11.03.2010, 15:11:44
Post #2





Grupa: Zarejestrowani
Postów: 38
Pomógł: 0
Dołączył: 2.08.2009

Ostrzeżenie: (0%)
-----


moze wyłaczyć mozliwość edycji w textarea?
disabled="true/false"
Go to the top of the page
+Quote Post
Wicepsik
post 11.03.2010, 15:15:58
Post #3





Grupa: Zarejestrowani
Postów: 1 575
Pomógł: 299
Dołączył: 26.03.2009

Ostrzeżenie: (20%)
X----


  1. $strona = $_GET['plik'];
  2. $strony = array('jakis', 'inny');
  3. if(in_array($strona.'.html', $strony)){
  4. // edytujesz plik
  5. }else{
  6. echo 'Nie mozna edytowac tego pliku';
  7. }


Przejrzyj w manualu jak działają te funkcje tongue.gif

Ten post edytował Wicepsik 11.03.2010, 15:16:27


--------------------
Go to the top of the page
+Quote Post
Spawnm
post 11.03.2010, 15:22:12
Post #4





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




@Wicepsik - zbyt sztywny kod, trzeba by go aktualizować przy byle zmianie, kiedyś dałeś lepszy.
http://blog.spawnm.pl/article/4/
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 09:06