Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Владыка .htaccess Ответьте на несколько вопросов относительно него....
 
 автор: xxxZIKxxx   (20.04.2012 в 12:47)   письмо автору
 
 

Вот в первые связался с .htaccess, отсюда конечно появились вопросы :)
Я сделал так чтоб html понимал php, и за счёт этого запретил доступ ко всем php файлам, всё это в целях защиты от взлома, просто через странички html я всё вывожу, что не нужно скрывать.... На вертуальном серваке всё работает прекрасно...
Скажите можно ли как то обойти .htaccess... Надёжно и достаточно ли прикрыть важные странички тока им?

  Ответить  
 
 автор: cheops   (20.04.2012 в 13:22)   письмо автору
 
   для: xxxZIKxxx   (20.04.2012 в 12:47)
 

>Скажите можно ли как то обойти .htaccess... Надёжно и достаточно ли прикрыть важные
>странички тока им?
Из сети обойти .htaccess практически невозможно (если только нет ошибки в коде Apache, забота администраторов серверов как раз и состоит в своевременном обновлении ПО). Если злоумышленник сможет закинуть или выполнить как-то иначе свой код на сервере, то .htaccess ему, конечно, будет не помеха. Аналогично, если уплывет FTP-доступ, тут .htaccess не спасет. В случае же обращения через браузер - это надежное средство защиты.

  Ответить  
 
 автор: xxxZIKxxx   (20.04.2012 в 13:27)   письмо автору
 
   для: cheops   (20.04.2012 в 13:22)
 

Вот тока что решил протестировать на своём хостинге, там не работает команда понимания php в html... Может подскажешь почему это может быть? Я прописывал:
RemoveHandler .html .htm
AddType application/x-httpd-php .php .htm .html .phtml

  Ответить  
 
 автор: cheops   (20.04.2012 в 13:30)   письмо автору
 
   для: xxxZIKxxx   (20.04.2012 в 13:27)
 

.htaccess - это локальный конфигурационный файл, его возможности определяются настройками вышестоящих конфигурационных файлов. Поэтому лучше потеребить службу тех.поддержки хостинга (возможно это их политика, а может просто забыли включить, никому не нужно было).

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования