sbs2000
15.05.2004, 13:37:04
Witam mam pytanie odnosnie .htaccess moja strona napisana jest w php i opiera sie na includach czyli main.php?id=cos_tam w silniku strony cos_tam odnosi sie do pliku cos_tam.inc ale jesli ktos wywola w przegladarce plik np. www.przyklad.pl/przyklad/cos_tam.inc to wyswietli cale zrodlo pliku cos_tam.inc wraz z kodem php slyszalem ze mozna zapobiedz wyswietalanie takich plikow stosujac .htaccess tylko nie wiem jak to zrobic
..:: pingu ::..
15.05.2004, 13:43:07
zabronic dostepu userowi do tego katalogu, gdzie trzymasz pliki includowane.... nie znam .htaccess ale na pewno to na forum już było
albo
jesli masz pliki na serverze linux to mozna incluowane pliki zamiescic poza katalogiem /public_html np /include a w index.php odwoływac sie do nich
[php:1:f3405146fa]<?php
include '../include/plik.php';
?>[/php:1:f3405146fa]
sbs2000
15.05.2004, 14:47:54
no ale nie mam takiego dostepu chodzilo mi glownie o ten .htaccess Moze ktos inny wie
Liko
15.05.2004, 15:27:02
Kod
<Files *.inc>
order allow,deny
deny from all
</Files>
netzah
15.05.2004, 15:35:43
Zeby nikt nie ogladal plikow .inc dobrze jest dodac do konfiga Apacha poza AddType application/x-httpd-php .php
rowniez AddType application/x-httpd-php .inc, wtedy nikt nie dostanie zrodel.
Liko
15.05.2004, 15:38:00
Ale jak napisał chce to zrobić w .htaccess bo jak ma hosting to nie wiadomo czy admin serwera zrobi coś takiego ja zaproponowałes. A to co ja dałem to działa i w ten sposób nie podejrzą zrodeł osoby niepowołane.
sbs2000
15.05.2004, 16:40:48
THX dziala
Anonymous
15.05.2004, 16:53:49
Mam dwa pliki tekstowe z danymi. W jednym zapisuje kliki w baner, a w drugim mam dane. Czy zapis w htaccess mozna zrobic oddzielnie dla tych plikow tak, zebym mogl z jednego czytac, a drugi zablokowac ?
A jak zapisac dostep tylko z jednego IP (max 2), tego z ktorego pobieram kliki w baner ?
Liko
15.05.2004, 17:46:00
Kod
<Files plik_dane.txt>
order allow,deny
deny from all
allow from tutaj_IP
</Files>
netzah
15.05.2004, 20:14:46
Cytat
Ale jak napisał chce to zrobić w .htaccess bo jak ma hosting to nie wiadomo czy admin serwera zrobi coś takiego ja zaproponowałes. A to co ja dałem to działa i w ten sposób nie podejrzą zrodeł osoby niepowołane.
Przeciez nie napisalem, ze nie dziala :]
Cytat
(...) czy admin serwera zrobi coś takiego (...)
W kazdym razie powinien, bo ogladanie kodu skryptow na jego serwerze moze miec konsekwencje...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.