Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Скрыть файлы на сервере


Автор: fuckerok 14.3.2005, 08:07
Мой сайт построенн так, что все действия видуться чере index.php

тоесть если получаем какой-то act к примеру act=showforum то инклудю forums.php

Вот я не хочу шоб любопытные юзеры не могли зайти на другие ссылки кроме index.php ну и допусти папки upload/
Тоесть если юзер пишит http://..../forums.php его пересылало на индекс или выдавала ошибку нет такого файла......
Может это можно сделать через .htaccess кто знает, помогите.... smile

Автор: Opik 14.3.2005, 08:34
В index.php объяви константу:
Код

define('dev',  1);

в файлах типа forums.php делай проверку:
Код

if(!defined('dev'))
{
  die("Incorrect access // Нет доступа.");
}

Автор: Ni@m 14.3.2005, 15:39
Для большей правдоподобности можно делать
Код

if(!defined('dev'))
          header("Location: errors/404.html")

Автор: Opik 14.3.2005, 15:42
Ni@m
Код

die("Incorrect access // Нет доступа.");

покажи пальцем, что тут неправдоподобного?

Автор: IZ@TOP 14.3.2005, 18:09
Цитата(Ni @ 14.3.2005, 16:39)
if(!defined('dev'))
          header("Location: errors/404.html")

А если я самописным браузером к тебе зайду с отлюченной переадресацией? Он ведь мне покажет все что после header.

Автор: HalkaR 14.3.2005, 18:15
Госопода, а вы уверены, что не проще настроить сервер по человечески? smile .htaccess еще никто не отменял.

Автор: Ni@m 14.3.2005, 23:14
Цитата
Ni@m
Код

die("Incorrect access // Нет доступа.");

покажи пальцем, что тут неправдоподобного?


Так вылезет стандартная ошибка, в ином случае будет видно, что файл есть, и будет на что позарится.

Насчет .htaccess :
<FilesMatch "[^i][^n][^d][^e][^x][^\.][^p][^h][^p]$">
deny from all
</FilesMatch>

Если кровой regexp - не ругайте. не силен в них
Добавлено @ 23:19
Цитата(IZ @ 14.3.2005, 18:09)
Цитата (Ni@m @ 14.3.2005, 16:39)
if(!defined('dev'))
          header("Location: errors/404.html")

А если я самописным браузером к тебе зайду с отлюченной переадресацией? Он ведь мне покажет все что после header.

но это же красивее выглядит, нежели
Цитата
"Incorrect access // Нет доступа."

Автор: Opik 15.3.2005, 01:49
HalkaR
Цитата
Так вылезет стандартная ошибка, в ином случае будет видно, что файл есть, и будет на что позарится.

ну есть и есть, один фиг против die - нет приема, и константу ты фиг определишь
Цитата
.htaccess еще никто не отменял.

ну если уж на то пошло, и сервак слететь может.
+ не везде htaccess разрешен, это касаемо "любимых" фрии хостов...

Автор: IZ@TOP 15.3.2005, 10:34
Opr, однако если сервер слетит, то и доступа к сайту ты не получишь smile А на счет фри хостов, чего там можно ценного держать??? Большинство ломаются, если надо, в считаные часы.

Автор: Opik 15.3.2005, 11:36
IZ@TOP
всё равно придерживаюсь "программных" способов, аля IPB. ИМХО.

Автор: IZ@TOP 15.3.2005, 12:22
Opr, я тоже smile Хочу написать свою авторизацию сродни виндовой.

Автор: Opik 15.3.2005, 12:31
IZ@TOP
а поподробнее? smile

Автор: IZ@TOP 15.3.2005, 13:34
Opr, жмешь правой кнопочкой на каталог в проводнике, смотришь вкладку "безопасность", там мы видим что можно делать. Примерно такую же расширенную систему, хочу сделать и я.

PS Я просто несовсем верно выразился на счет авторизации smile

Автор: fuckerok 20.3.2005, 20:03
сейчас будем юзать, спасибо, что-то сам не допёр smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)