ФорумПрограммированиеPHP для идиотов → Контролируемое скачивание файлов и всякое такое

Контролируемое скачивание файлов и всякое такое

  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz Фев. 12, 2009, 6:16 п.п., спустя 2 часа 10 минут 17 секунд

    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Сапожник без сапог
  • Patrick

    Сообщения: 506 Репутация: N Группа: Кто попало

    Spritz Фев. 13, 2009, 10:40 д.п., спустя 16 часов 24 минуты 12 секунд

    Безопасность ООП, от кого? чего безопасность?
    ппц ну и темки
  • Josh

    Сообщения: 2008 Репутация: N Группа: Кто попало

    Spritz Фев. 15, 2009, 1:48 д.п., спустя 1 день 15 часов 7 минут


    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?
  • krasun

    Сообщения: 1370 Репутация: N Группа: Джедаи

    Spritz Фев. 15, 2009, 2:11 д.п., спустя 23 минуты 23 секунды



    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?


    .conf - можно скачать и посмотреть пароли к бд и прочее, наверное, это имели ввиду
  • NRG

    Сообщения: 4761 Репутация: N Группа: в ухо

    Spritz Фев. 20, 2009, 11:43 д.п., спустя 5 дней 9 часов 31 минуту




    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?


    .conf - можно скачать и посмотреть пароли к бд и прочее, наверное, это имели ввиду

    если пописять волшебные строчки в хтаксес, то никто его не скачает…
  • Professor

    Сообщения: 2089 Репутация: N Группа: Адекваты

    Spritz Фев. 20, 2009, 4:42 п.п., спустя 4 часа 59 минут 43 секунды

    Про безопасность:
    А ведь ЧПУ тоже обезопасивает =)
    1. злоумышленник не может узнать настоящие имена переменных
    2. тип переменных автоматически проверяется

    RewriteRule ^(.*?)/([0-9]+)$ /index.php?peremen=$1 [L] 


    если переменная не число то уже не эта страница загрузится =)
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Фев. 21, 2009, 1:23 п.п., спустя 20 часов 40 минут 15 секунд

    Professor, типа по прежнему адресу добраться туда нельзя
  • Z-MODe

    Сообщения: 199 Репутация: N Группа: Кто попало

    Spritz Март 26, 2009, 10:24 п.п., спустя 33 дня 9 часов 1 минуту

    ммм.. а что можно узнать, во что апач реврайтнул твою строку?
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Март 27, 2009, 12:30 п.п., спустя 14 часов 6 минут 5 секунд

    либо ты сам задал ему это правило
    либо реверс инженерия…. что мало вероятно
  • maxfr

    Сообщения: 545 Репутация: N Группа: Кто попало

    Spritz Март 29, 2009, 5:50 п.п., спустя 2 дня 4 часа 19 минут





    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?


    .conf - можно скачать и посмотреть пароли к бд и прочее, наверное, это имели ввиду

    если пописять волшебные строчки в хтаксес, то никто его не скачает…


    плиз их в студию.
  • Lirck

    Сообщения: 1658 Репутация: N Группа: Джедаи

    Spritz Март 29, 2009, 5:52 п.п., спустя 2 минуты 17 секунд

    <Files "\.(conf)$">
    order allow,deny
    deny from all
    </Files>

    http://www.opennet.ru/base/faq/htaccess_howto.txt.html
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Март 29, 2009, 10:40 п.п., спустя 4 часа 47 минут 31 секунду

    переименуйте тему не позорьте форум
  • Lirck

    Сообщения: 1658 Репутация: N Группа: Джедаи

    Spritz Март 29, 2009, 10:41 п.п., спустя 1 минуту 38 секунд

    xD
  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz Март 29, 2009, 11:27 п.п., спустя 45 минут 21 секунду

    CTAPbIu_MABP, +1
    Сапожник без сапог
  • Timur

    Сообщения: 1068 Репутация: N Группа: Джедаи

    Spritz Март 29, 2009, 11:49 п.п., спустя 22 минуты 28 секунд

    предложите название

Пожалуйста, авторизуйтесь, чтобы написать комментарий!