Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Файл .htaccess - запретить доступ ко всем файлам директории, кроме одного
 
 автор: Владимир55   (14.11.2007 в 23:39)   письмо автору
 
 

Имеется ряд папок с данными, которые хотелось бы на всякий случай защитить от несанкционированного просмотра. Запароливать доступ нет смысла, поскольку пользователи по регламенту туда заходить не должны.
Можно ли в каждую из папок поместить пустой файл index.php, а в корень папки положить файл .htaccess, прописав в нем такую инструкцию, что при попытке вызвать из броузера в этой папке любой файл с любым расширением, кроме .txt, вызывался бы файл index.php?

Какая для этого нужна запись в файле .htaccess?

   
 
 автор: Саня   (15.11.2007 в 00:21)   письмо автору
 
   для: Владимир55   (14.11.2007 в 23:39)
 

Достаточно в htaccess написать
Deny From All
И все файлы в текущей и во вложенных папках будут недоступны. И пустой index.php не нужно.

   
 
 автор: Владимир55   (15.11.2007 в 01:23)   письмо автору
 
   для: Саня   (15.11.2007 в 00:21)
 

Но надо, чтобы текстовые файлы скрипт мог в эту папку писать и в ней их читать!

   
 
 автор: exp   (15.11.2007 в 03:19)   письмо автору
 
   для: Владимир55   (15.11.2007 в 01:23)
 

доступом скрипта кфайлам управляют права (chmod например), можете смело попробовать предложенный вариант,
он перекроет доступ пользователям к папке по http-протоколу.

(если не используется что-то вроде include('http://vash.site/eta_papka/file.txt');)

   
 
 автор: Саня   (15.11.2007 в 10:28)   письмо автору
 
   для: exp   (15.11.2007 в 03:19)
 

include() нормально работает при Deny From All.

   
 
 автор: Владимир55   (15.11.2007 в 12:44)   письмо автору
 
   для: Саня   (15.11.2007 в 10:28)
 

Очень здорово получилось: file_get_contents файл из этой папки читает, а при попытке запустить http://lucky.ru/pa/slovo.txt получаем сообщение: "Forbidden
You don't have permission to access /pa/slovo.txt on this server.".

Это как раз то, что надо!

Но все же еще один вопрос меня беспокоит: можно ли папку с паролями, защищенную .htaccess с Deny From All, полностью скачать с моего сайта каким-нибудь средством? Какой-нибудь рекурсивной функцией, менеджером файлов или чем-то еще? Или как-нибудь к ней извне подключиться?

Возможно такое?

   
 
 автор: exp   (15.11.2007 в 14:38)   письмо автору
 
   для: Владимир55   (15.11.2007 в 12:44)
 

считать можно только через файловую систему сервера.
или по ftp-протоколу

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования