Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Pliki .inc i .php & bezpieczeństwo
Forum PHP.pl > Forum > Przedszkole
gladiror
Witam!
Zastanawia mnie pewne pytanie - otóż w wielu książkach jest opisane, że funkcje czy klasy warto jest trzymać w plikach *.inc. No dobrze, ale jak potencjalny włamywacz wylistinguje (http://serwer/plik.inc )sobie taki plik (przeglądarka wyswietla go jak plik txt) to wie jak została napisana konkretna funkcja czy klasa i ma większą wiedzę do włamania.

Jeżeli chodzi o pliki *.php po listingu przez przeglądarką http://serwer/plik.php to pokazuje się oczywiście pusta strona.

Mam takie do Was pytanie - czy używanie plików z roszerzeniami *.inc jest bezpieczne??
piotrooo89
można bawić się w mod_rewrite i zabronić dostęp do tych plików. ja korzystam z .php. kiedyś kożystałem z .inc jak pisałem aplikacje działajace tylko na localhoscie.
gladiror
Rozumiem, a czy istnieje wg Ciebie jakieś niebezpieczeństwo jak się daje pliki *.php na klasy i funkcje?
piotrooo89
jeśli ktoś wyłączy serwer PHP to wylistowane zostanie plik .php. tylko chyba wtedy, choć jest to ciężkie do zrobienia.
gladiror
To równie dobrze jak wyłączy to pliki *.inc doprowadza do tego samego... Wiec najbezpieczniej jest trzymać funkcje i klasy w plikach *.php
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.