WebDeveloper
 główna | forum manual | skrypty |  artykuły |  projekty | porady |  zasoby |  linki 

Forum PHP


 chmody??
Autor: moskita (---.przemysl.sdi.tpnet.pl)
Data:   05.12.00 18:02

Witam ponownie!

Zainstalowałem sobie skrypcik do newsów dostępny z archiwum skryptów jednak z czasem zaczęło mnie dręczyć jedno pytanie!
A co jeśli ktoś weźmie np. TelePort Pro i zaciągnie całą stronę? czy plik
conn_conf.php3 w którym są wszystkie dane do bazy też uda mu się ściągnąć? Chmod ustawiłem na 644 ale czy to wystarczy do jego zabezpieczenia???

zdrowia
moskita

 RE: chmody??
Autor: Piotr Pankowski (---.szczecin.mtl.pl)
Data:   06.12.00 14:34

Na szczescie nie itnieje mozliwosc sciagania zawartosci plikow php, gdyz sa one wykonyane przed przeslaniem a w przypadku conn_confa zwroci to poprostu pusty plik

 RE: chmody??
Autor: Poncki (---.polbox.pl)
Data:   06.12.00 19:15

Doprawdy nie istnieje możliwość ściągania źródeł plików .php?

A jeśli jako treść newsa wpisze sobie:

<?php highlight_file("../conn_conf.php") ?>

??
Samo ograniczenie dostepu do katalogu 'panel' to za mało :)
Potrzeba więcej 'sanity checks'...

BTW, na jakiej licencji jest rozprowadzany ten skrypt?

Poncki

 Odpowiedz na tę wiadomość
 Twoje Imię:
 Twój Email:
 Temat:
Odpowiedzi na tę wiadomość prześlij na powyższy adres email.
  




Manual | Skrypty | Artykuły | Projekty
Porady | Zasoby | Linki
Główna | Forum