Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Как запретить внешнюю закачку файлов?

Сообщения:  [1-4] 

 
 автор: tiber   (18.05.2006 в 01:27)   письмо автору
 
   для: Thrasher   (17.05.2006 в 10:16)
 

Понятно. Спасибо большое.

   
 
 автор: Thrasher   (17.05.2006 в 10:16)   письмо автору
 
   для: tiber   (17.05.2006 в 01:21)
 

Если в файле конфига нет оператора вывода в браузер (echo), то, обратившись к нему напрямую, пользователь ничего не увидит.
Можно защитить с помощью .htaccess. Помещаешь файл конфига в отдельную папку и в эту же папку кидаешь файл .htaccess, в кот. пишешь: deny from all. Все. Теперь все файлы из этой папке можно инклюдить, но обраться к ним по HTTP будет нельзя.

   
 
 автор: ЯR   (17.05.2006 в 04:13)   письмо автору
 
   для: tiber   (17.05.2006 в 01:21)
 

если файл типа:

<?php
$host 
'localhost';
$user 'root';
//...
?>

то скачается пустой файл.
Так что не о чем беспокоиться.

   
 
 автор: tiber   (17.05.2006 в 01:21)   письмо автору
 
 

Добрый день.
Есть проблема.
На страницах сайта использую инфу из БД.
Настройки бд (хост, имя базы, юзер и пароль) хранятся в отдельном php файле,
который подрубается через include в нужных местах.
Проблема в том, что фаил с настроиками можно скачать любой качалкой
обратившись к нему напрямик http://blablabla.com/config.php
и соответственно узнать имя базы, юзверя и пароль к ней.
Как запретить такую внешнюю закачку?
.htaccess или в самом php файле в заголовке чего прописать?
Кто знает, подскажите пожалуйста.

   

Сообщения:  [1-4] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования