Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Wyswietlanie includowanych plikow, Blokada wyswietlania plików
Macok
post 26.10.2006, 18:08:45
Post #1





Grupa: Zarejestrowani
Postów: 100
Pomógł: 0
Dołączył: 31.08.2006

Ostrzeżenie: (0%)
-----


Mam np. plik cos.php i includuje go do indexu.
Co zrobic zeby po wpisaniu w przegladarke "http://nazwastrony.pl/cos.php" plik sie nie wyswietlal?
Go to the top of the page
+Quote Post
heaven
post 26.10.2006, 18:36:25
Post #2





Grupa: Nieautoryzowani
Postów: 92
Pomógł: 15
Dołączył: 21.10.2006

Ostrzeżenie: (0%)
-----


Cytat(bregovic @ 28.09.2005, 16:18:54 ) *
Plik includeujący:
  1. <?php
  2.  
  3. define('x', true);
  4. include 'lol.php';
  5.  
  6. ?>


Plik lol.php:
  1. <?php
  2.  
  3. if(!x) die();
  4. //reszta pliku
  5.  
  6. ?>
Go to the top of the page
+Quote Post
Macok
post 26.10.2006, 18:37:29
Post #3





Grupa: Zarejestrowani
Postów: 100
Pomógł: 0
Dołączył: 31.08.2006

Ostrzeżenie: (0%)
-----


Dzieki winksmiley.jpg
Go to the top of the page
+Quote Post
L_Devil
post 26.10.2006, 21:10:59
Post #4





Grupa: Zarejestrowani
Postów: 195
Pomógł: 0
Dołączył: 13.04.2004
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Jeżeli register_globals jest włączone można to obejść

Kod
http://moja-strona.pl/lol.php?x=true


Bezpieczniej jest napisać
lol.php:
  1. <?php
  2. if(!defined(x)) die();
  3. ?>


Ten post edytował L_Devil 26.10.2006, 21:11:32


--------------------
Językiem którym najlepiej operują wszyscy programiści są przekleństwa.
Go to the top of the page
+Quote Post
heaven
post 26.10.2006, 21:49:54
Post #5





Grupa: Nieautoryzowani
Postów: 92
Pomógł: 15
Dołączył: 21.10.2006

Ostrzeżenie: (0%)
-----


Cytat(L_Devil @ 26.10.2006, 22:10:59 ) *
Jeżeli register_globals jest włączone można to obejść

Kod
http://moja-strona.pl/lol.php?x=true



Bezpieczniej jest napisać
lol.php:
  1. <?php
  2. if(!defined(x)) die();
  3. ?>


ale wtedy $x == true

lol.php?x=true nie zmieni definicji x


ale nie twierdze ze nie jest ten zapis lepszy snitch.gif

Ten post edytował heaven 26.10.2006, 21:51:28
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 20.07.2025 - 01:47