![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 415 Pomógł: 0 Dołączył: 24.12.2008 Ostrzeżenie: (10%) ![]() ![]() |
Mam katalog, a w nim dużą ilość skryptów obsługujących bazę danych - jak zabezpieczyć ten katalog?
Chodzi o to, żeby zrobić tak, aby po zalogowaniu użytkownicy mogli się odwoływać do tego katalogu i tych skryptów poprzez menu, które im się wyświetli, a żeby bez zalogowania nie było takiej możliwości. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 316 Pomógł: 4 Dołączył: 22.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 415 Pomógł: 0 Dołączył: 24.12.2008 Ostrzeżenie: (10%) ![]() ![]() |
ok.
Ale chodzi o to, ze ktoś może wywołać sobie skrypt samemu: www.storna.pl/ukryty_katalog/skrypt1 a mi chodzi, że jak ktoś wywoła taki link bez zalogowania to nie będzie mógł tam wejść, ani go wywołać. Tak korzystam z sesji. |
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 4 362 Pomógł: 714 Dołączył: 12.02.2009 Skąd: Jak się położę tak leżę :D ![]() |
Zabezpieczyć cały katalog z poziomu htaccess przed dostępem i stworzyć skrypt pośredniczący, który wywołuje te funkcje, sprawdzając, czy user ma do tego prawo, choćby poprzez sprawdzanie sesji właśnie.
-------------------- Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 415 Pomógł: 0 Dołączył: 24.12.2008 Ostrzeżenie: (10%) ![]() ![]() |
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 82 Pomógł: 3 Dołączył: 26.04.2011 Ostrzeżenie: (0%) ![]() ![]() |
Ja bym polecał w ten sposób zabezpieczyć że po zalogowaniu tak jak poprzednik pisał $_SESSION['autoryzacja'] = 1 Lepszego sposobu nie ma, co do htaccess to odcinasz dostęp tylko crawlerom jak dobrze mi się wydaje.
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Moderatorzy Postów: 4 362 Pomógł: 714 Dołączył: 12.02.2009 Skąd: Jak się położę tak leżę :D ![]() |
Nie tylko crawlerom, ale jakiejkolwiek próbie dostania się do skryptu z poziomu wyszukiwarki. Dostęp do takiego katalogu mają jedynie skrypty wywołujące poprzez include, require czy wszelkiego rodzaju loadery lokalne. Wystarczy więc zrobić JEDEN skrypt, który będzie miał do tego dostęp i będzie po problemie. Poza tym skryptem nic innego nie będzie się tam mogło dostać. A chyba o to chodzi.
-------------------- Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 13.08.2025 - 23:42 |