Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: права доступа
 
 автор: victoor   (27.11.2006 в 22:56)   письмо автору
 
 

Здравствуйте!
У меня такая проблема:
хостер не разрешает использовать директиву deny from all
Поэтому возникает вопрос:
У меня есть несколько файлов *.php, к которым пользователю доступ ненужен (там пароли к БД и т.д.). Эти файлы будут подсоединяться к другим php-шным файлам с помощью include ...
Хватит ли для этих файлов прав доступа 100
Если нет, то какие надо?

Спасибо за ответ.

   
 
 автор: glsv (Дизайнер)   (28.11.2006 в 05:40)   письмо автору
 
   для: victoor   (27.11.2006 в 22:56)
 

Нет, не хватит. И посетители сайта и Ваши php-скрипты работают под одним и тем-же пользователем, под которым запущен сам Apache. Поэтому, если Вы запретите их чтение посетителям, то и Ваши php-скрипты тоже не смогут их прочитать.

Более того, права 100 уже запрещают чтение php-скриптами. Но Вам не стоит боятся, что посетители, обратившись к этим файлам получат пароли. Вы, ведь, насколько я понимаю, только определяете там переменные, но не выводите пароли на печать - посетители увидят только чистую страницу.

   
 
 автор: victoor   (28.11.2006 в 15:15)   письмо автору
 
   для: glsv (Дизайнер)   (28.11.2006 в 05:40)
 

да?

Спасибо.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования