Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> ściąganie plików, zablokowanie ściągania plików php
uzytkownik.pl
post 13.07.2011, 09:16:15
Post #1





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 5.06.2011

Ostrzeżenie: (0%)
-----


Witam,

chcę zablokować możliwość ściągnięcia pliku php mojej stronki. Gdzieś obiło mi się o oczy, że wystarczy do katalogu gdzie znajduje się index.php dodać pusty plik index.html, ale zadziałało tylko na jedno wejście. Chodzi mi o ściąganie przy pomocy dodatków Firefox. Czy w ogóle można zablokować pliki php?

Najkrócej mówiąc nie chcę by z zewnątrz można było mieć wgląd w moją stronę. Teraz jest tak, że ściągnięte pliki php wyświetlają się jako html. Chcę zablokować również i tą możliwość - w moim kodzie html są rzeczy, których nie chcę by były widoczne dla niepowołanych. Czy jest na to sposób. Czasami widuje strony, z których nie da się zrobić nic: ani zapisać, ani zobaczyć źroddeł. Czy ktoś wie jak to zrobić?



uu

Ten post edytował uzytkownik.pl 14.07.2011, 08:40:15
Go to the top of the page
+Quote Post
erix
post 13.07.2011, 10:35:25
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Czy w ogóle można zablokować pliki php?

Można:

[APACHE] pobierz, plaintext
  1. <Files *.php>
  2. deny from all
  3. </Files>
[APACHE] pobierz, plaintext


A gdzie to wrzucić, to już pogłówkuj.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
uzytkownik.pl
post 13.07.2011, 12:05:55
Post #3





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 5.06.2011

Ostrzeżenie: (0%)
-----


Dzięki.

Jednak dopytam:
na pewno w .htaccess, ale czy ten plik maiłby się znależć w katalogu, w którym są pliki php?, czy gdzieś wyżej?

uu

Dzięki Wielkie.
chyba zadziałało. Choć przyznam, że jeszcze coś mnie martwi. czy mogę zrobic tak by w kodzie pliku, który się sciąga nie bylo nazwy pliku właściwego. Albo po prostu nie było widać kodu w źródłach, ale pod "widok", a nie pod prawym klawiszem.
Teraz jest tak, że ja plik ściągam, tyle, że on ma zawartość html'owa, a nie php. Jednak pokazuje wysztkie właściwe nazwy plikow php.
Czy da się coś z tym zrobić?

uu
Go to the top of the page
+Quote Post
erix
post 13.07.2011, 12:18:01
Post #4





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Albo po prostu nie było widać kodu w źródłach, ale pod "widok", a nie pod prawym klawiszem.

Przeczytaj, co napisałeś i powiedz, czy cokolwiek z tego rozumiesz. tongue.gif

Cytat
Teraz jest tak, że ja plik ściągam, tyle, że on ma zawartość html'owa, a nie php. Jednak pokazuje wysztkie właściwe nazwy plikow php.
Czy da się coś z tym zrobić?

Bo jest parsowany. Podstawy, kolego.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
uzytkownik.pl
post 14.07.2011, 08:29:01
Post #5





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 5.06.2011

Ostrzeżenie: (0%)
-----


Ja oczywiście rozumiem, a Ty nie? :-)

Chodzi mi o zablokowanie podglądu źródeł. Czy jest taka możliwość?
Teraz mam zrobione tak, że jest zablokowany prawy przycisk myszy, a wiec i źródła tam. Jednak poprzez w menu, widok, wciąż można dostać sie do źródeł strony. Czy można coś z tym zrobić?.
Najbardziej chodzi mi o to, by w źródłach nie było widac nazw plików php.

Będę wdzięczna za pomoc.

uu
Go to the top of the page
+Quote Post
thek
post 14.07.2011, 08:49:56
Post #6





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Co byś nie robiła, to źródło i tak musi do przeglądarki dotrzeć, aby możliwe było wygenerowanie samej strony. Tym samym nigdy nie zabezpieczysz źródła i będzie ono możliwe do odczytu. To co jest Tobie potrzebne to jakaś forma maskowania faktycznych nazw plików lub ich mapowanie na inne, a więc kłaniają się "nice url" lub jakaś forma routingu, bo tylko tak będziesz mogła zrobić ukrycie adresu http://www.domena.pl/contact.php jako http://www.domena.pl/kontakt/ bo chyba o to Ci chodzi?

PS... Tak czy inaczej, wklepując ręcznie http://www.domena.pl/contact.php i tak będziesz mogła strone odwiedzić wink.gif


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post
uzytkownik.pl
post 14.07.2011, 09:27:54
Post #7





Grupa: Zarejestrowani
Postów: 10
Pomógł: 0
Dołączył: 5.06.2011

Ostrzeżenie: (0%)
-----


dzięki.

to rzeczywiście byłoby dla mnie na tą chwilę wystarczające.
Jak to uzyskać?

uu
Go to the top of the page
+Quote Post
Fifi209
post 14.07.2011, 10:34:41
Post #8





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


http://eriz.pcinside.pl/weblog/mod_rewrite...wiazac-208.html

Miłej lektury.


--------------------
Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP
Go to the top of the page
+Quote Post
AndyPSV
post 16.07.2011, 12:09:24
Post #9





Grupa: Zarejestrowani
Postów: 393
Pomógł: 5
Dołączył: 6.02.2003
Skąd: The.Luciferian.Doctrine.p
df

Ostrzeżenie: (30%)
XX---


nie wydaje mi sie, aby mozna bylo sciagnac pliki .php gdy sa one wykonywane na serwerze

tzn. jak otwierasz http://...../index.php i jest wyswietlana biala strona, a nie jest on sciagany to nie ma problemu.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.06.2025 - 10:18