Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Blokowanie zdalnego include'a
Korab
post
Post #1





Grupa: Zarejestrowani
Postów: 202
Pomógł: 36
Dołączył: 10.06.2011
Skąd: Dokąd

Ostrzeżenie: (0%)
-----


Czytałem o allow_url_fopen i allow_url_include i nie jest dla mnie jasne jedno: czy mogę coś ustawić tak, żeby z mojego serwera nie można było include'ować (itp funkcje) plików zdalnie? I czy można zablokować możliwość include'u z zewnątrz dla pojedynczego pliku? Szukałem na forum, ale nic nie znalazłem na ten temat.
Go to the top of the page
+Quote Post
erix
post
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




A jak działa PHP...? Jak działa pobieranie pliku...?


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
zulus
post
Post #3





Grupa: Zarejestrowani
Postów: 225
Pomógł: 18
Dołączył: 30.06.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


daj to do konfiguracji vhosta

a php poza wybranymi katalogami (plu rekurencyjnie wgłącool.gif nie będzie miał dostęp do niczego innego, zarówno include, jak i read save etc...
Kod
<IfModule mod_php5.c>
php_admin_value open_basedir /documentroot/:/tmp/
</IfModule>


więcej
http://www.php.net/manual/pl/ini.core.php#ini.open-basedir

Ten post edytował zulus 14.06.2011, 16:46:43


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 00:46