Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP/AJAX] Ochrona pliku
Forum PHP.pl > Forum > PHP
outsider
Witam

Jak zabezpieczyc plik nazwa.php (widniejacy w pliku nazwa.js ktory go wykonuje) aby nie mozna bylo go otworzyc z innego serwera ? Czy taka ochorna na sesjach wystarczy ?

nazwa.php
  1. if(isset($_SESSION['ajax'] && $_SESSION['ajax'] == 'ajax')
  2.  
  3. {
  4.  
  5. }


Dalo by sie w jakis sposob (z innego serwera) pobrac w formie tekstu caly plik nazwa.php (wtedy ten ktos widzialby jaka sesje sobie stworzyc)?

Z gory dzieki za odpowiedzi smile.gif

Pozdrawiam!
phpion
Najlepiej by było gdybyś generował jednorazowe tokeny. Ja takie rozwiązanie zastosowałem na pewnej stronce w sekcji download co ma zapobiegać (i zapobiega) zamieszczaniu linków do downloadu na cudzych stronach.

Jeżeli chodzi o "podejrzenie" zawartości pliku PHP to jest to możliwe tylko w momencie awarii serwera podczas gdy pliki *.php zwracane są do przeglądarki czystym tekstem, a nie są wykonywane.
outsider
ten token generowac do sesji rozumiem ?
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.