Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php]Bezpieczeństwo pliku php
AQuatro
post
Post #1





Grupa: Zarejestrowani
Postów: 92
Pomógł: 0
Dołączył: 29.09.2004

Ostrzeżenie: (0%)
-----


Mam pytanie, załóżmy, że mam formularz przesyłający dane do pliku php,
Wiadomo, że każdy może wyświetlić formularz, ale czy każdy również ma dostęp do tego pliku php, tzn. czy może znać treść mojego programu php ?
Go to the top of the page
+Quote Post
maryaan
post
Post #2





Grupa: Zarejestrowani
Postów: 380
Pomógł: 2
Dołączył: 5.01.2007

Ostrzeżenie: (0%)
-----


a widziales kiedys w przegladarce zrodlo strony napisanej w php?


--------------------
Wybierasz się do Zakopanego? Odwiedź Willę Pod Górami. Następnym razem na pewno do niej wrócisz :)
Go to the top of the page
+Quote Post
Krzysiekpdf
post
Post #3





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 9.11.2004

Ostrzeżenie: (0%)
-----


Jestem początkujący, ale wydaje mi się, że w przeglądarce możesz zobaczyć jedynie wynik działania skryptu. Chyba nie ma sposobu na podejrzenie w wyniku działania jakiego skryptu pojawia sie strona.

Krzysiek

Ten post edytował Krzysiekpdf 20.02.2007, 16:19:03
Go to the top of the page
+Quote Post
microh
post
Post #4





Grupa: Zarejestrowani
Postów: 102
Pomógł: 0
Dołączył: 5.11.2006

Ostrzeżenie: (10%)
X----


Nie ma możliwości podglądu źródła skryptu php, ponieważ cały kod jest wykonywany po stronie serwera. a wyniki wyswietlane są wygenerowanym kodzie html.


--------------------
Kobiety są jak pixele - ładne tylko z daleka!
Kobieta $zmienną jest ;D

Fuck all my project !!!!!
Go to the top of the page
+Quote Post
wipo
post
Post #5





Grupa: Zarejestrowani
Postów: 856
Pomógł: 19
Dołączył: 30.08.2005
Skąd: 100lica

Ostrzeżenie: (0%)
-----


Można wywołać źródło pliku php pod warunkiem że admin nie określi że pliki .php są wykonywane przez php tylko jako pliki tekstowe


--------------------
Go to the top of the page
+Quote Post
mpps
post
Post #6





Grupa: Zarejestrowani
Postów: 242
Pomógł: 0
Dołączył: 14.03.2003
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


a w jaki sposób?


--------------------
www.mpps.pl
park maszynowy: apache 2.2.22 | php 5.4.0 | MySQL 5.0.10 | phpMyAdmin 3.5.0 | notepad ++ | pilsner urquell
Go to the top of the page
+Quote Post
wipo
post
Post #7





Grupa: Zarejestrowani
Postów: 856
Pomógł: 19
Dołączył: 30.08.2005
Skąd: 100lica

Ostrzeżenie: (0%)
-----


A przykładowo usuń
AddType application/x-httpd-php .php
AddType application/x-httpd-php-source .phps z pliku httpd.conf


--------------------
Go to the top of the page
+Quote Post
mpps
post
Post #8





Grupa: Zarejestrowani
Postów: 242
Pomógł: 0
Dołączył: 14.03.2003
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


admin to zrobi ale nie użytkownik strony... bo to chyba o to chodziło winksmiley.jpg
ale wróćmy do sedna sprawy.
czy istnieje możliwość podglądnięcia pliku php od strony usera odwiedzającego stronę?


--------------------
www.mpps.pl
park maszynowy: apache 2.2.22 | php 5.4.0 | MySQL 5.0.10 | phpMyAdmin 3.5.0 | notepad ++ | pilsner urquell
Go to the top of the page
+Quote Post
wipo
post
Post #9





Grupa: Zarejestrowani
Postów: 856
Pomógł: 19
Dołączył: 30.08.2005
Skąd: 100lica

Ostrzeżenie: (0%)
-----


Jeżeli admin nic nie pochrzani to nie ma takiej możliwości


--------------------
Go to the top of the page
+Quote Post
Ociu
post
Post #10





Grupa: Moderatorzy
Postów: 1 566
Pomógł: 37
Dołączył: 14.05.2003
Skąd: Kraków




Jeżeli masz zainstalowane php i w httpd.conf dodane rozszerzenia .php* to nic się nie dzieje. Dopóki nie dasz show_source/highlight_file to nie pokaże się treść pliku php.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 01:06