![]() |
![]() |
-Gość_endrju- |
![]()
Post
#1
|
Goście ![]() |
Witam
mam pytanie odnosnie urli i pobierania z nich zmiennych za wstawienie elementu stronki odpowiedzialny jest include co w przypadku Kod ?page=main wyswietla strone główna ale daje tez mozliwosc umieszczenia dowolnego kodu z innej stronki po wpisaniu jej adresu Cytat ?page=http://www.innadomena ....index.php pytanko czy istnieje skuteczny i w miarę prosty sposob ochrony przed includowaniem "obcych " plików czy tez lokalnych np z etc/passwd, ale nie przeznaczonych do includowania za wskazówki i podpowiedzi z góry dzieki |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zablokowani Postów: 655 Pomógł: 0 Dołączył: 28.11.2003 Skąd: Zagórz Ostrzeżenie: (80%) ![]() ![]() |
w tym wypadku nie istnieje, ale to zalezy co w tych plikach bedzie
-------------------- |
|
|
-Gość_endrju- |
![]()
Post
#3
|
Goście ![]() |
czysty text
jesli w tym wypadku nie da rady to czy mozna ograniczyć includowane pliki tzn zapisać w jakiś sposób nazwy aby get nie brało innych nazw niz te ktore są zdefiniowane ? |
|
|
![]()
Post
#4
|
|
![]() Grupa: Przyjaciele php.pl Postów: 790 Pomógł: 7 Dołączył: 6.02.2003 Skąd: Polska Ostrzeżenie: (0%) ![]() ![]() |
jezeli includujesz pliki, to daj kod
Wiem, że z tymi eregi można w jednym, ale nie jestem na tyle dobry ![]() -------------------- Michał Płachta
Warsztat: Mac OS X Leopard, PostgreSQL, Text Mate, Retrospectiva + SVN |
|
|
-Gość_endrju- |
![]()
Post
#5
|
Goście ![]() |
eregi rozumiem ze wykluczają dane zmienne
ale czym jest Kod '.inc' ? ![]() |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 1 597 Pomógł: 30 Dołączył: 19.02.2003 Skąd: Tychy Ostrzeżenie: (0%) ![]() ![]() |
.inc to rozszerzenie... problem jest taki, ze musisz zabezpieczyc katalog, w ktorym te pliki sa bo inaczej moze je ktos podpatrzec, dlatego ja wole uzywac .php
![]() -------------------- Zapraszam na mój php blog, tworzenie stron.
|
|
|
-Gość_endrju- |
![]()
Post
#7
|
Goście ![]() |
Cytat ze musisz zabezpieczyc katalog, w ktorym te pliki sa bo inaczej moze je ktos podpatrzec, dlatego ja wole uzywac .php ok zabezpieczyc w jakim celu ? nazwy plików znał bedzie każdy kto wywoła odnosnik, a brak egzotycznych rozszerzen dla plików czyli zwykłe .php daje info o całosci nazwy pliku pozdro |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 19.07.2025 - 11:41 |