![]() ![]() |
Post
#1
|
|
|
Grupa: Postów: 31 Pomógł: 3 Dołączył: 25.08.2006 Ostrzeżenie: (0%)
|
Hmm robie sobie taki maly panel administracyjny do moich newsow. Całość wygląda tak
- glowny _katalog/config - w nim znajduja sie pliki dodaj.php , usun.php, edycja.php, wyswietl wszystkie.php/ config.php , .htaccess ( deny from all ) . - glowny _katalog - tutaj znajduje się plik index.php i login.php , logout.php Zadnaieem pliku index.php( plik glowny) jest includowanie plikow z katalogu config i wyswietlanieich. Login i logout wiadomo o co chodzi. Teraz moje pytanie. Czy wystarczy zabezpieczenie pliku index.php samymi sesjami ? Chodzi mi oto czy kots ma mozliwosc kozystania z serwisu bez podania prawidlowego hasla i loginu ? np.
|
|
|
|
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 165 Pomógł: 9 Dołączył: 9.04.2002 Skąd: Toruń Ostrzeżenie: (0%)
|
to zależy m.in. co będzie w includowanych plikach.. jeśli będą tam tylko np. funkcje któr wywołujesz w zabezpieczonym pliku to nikt ich "nie powinien" uruchomić, jednak jeśli coś te pliki wykonują to je też zabezpiecz
Łukasz |
|
|
|
Post
#3
|
|
|
Grupa: Postów: 31 Pomógł: 3 Dołączył: 25.08.2006 Ostrzeżenie: (0%)
|
do plikow dodaj.php itp nikt dostepu miec nie bedzie bo w katalogu jest .htaccess z ustawieniem denny from all . Jest mozliwos uzycia plikow mimo to ? Kolejne pytanie to czy idzie ominac jakos sesje i wejsc do panelu. I ostatnie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Jak zabezpieczyc pliki dodaj.php itd. Nie chodzi mi oto aby dopsiac donich apre linijek kodu ( w kazdej z osobna) chcialbym je jakos inaczej zabezpieczyc. W plikach dodaj itp sa fomularz , html , php , funkcje - wszystko.
|
|
|
|
![]() ![]() |
|
Aktualny czas: 23.12.2025 - 19:49 |