| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > .htaccess + безопасность |
| Автор: HappyMan 28.8.2005, 21:43 | ||
для повышения безопасности отгрузил на сервак такой файл .htaccess (в главную директорию)
1) Чем отличаются первые три? 2) правильно ли я написал (синтаксис) 3) как проверить действительно ли установились данные значения? 4) что вы посоветуете: всмысле может что-нить из этого лишнее или наоборот добавить что-нить надо? |
| Автор: Mal Hack 28.8.2005, 21:50 | ||||
Это вообще эскейп ковычек. Второе - на лету, между функциями и файлами. Третье вроде с sybase display_errors 0 надо бы еще. И не мешалобы через php.ini expose_php отключить. Добавлено @ 21:50
Тестовый скрипт и сэмитируй ошибку. |
| Автор: HappyMan 28.8.2005, 23:25 |
| Mal Hack 1) Вобщем эти первые 3 правильно стоят? (он) 2) Кроме как не через php.ini его никак не отрубить? 3) display_errors 0 - это дописать или вместо php_value error_reporting 0? и чем они оба тогда отличаются? |
| Автор: Mal Hack 29.8.2005, 12:59 | ||||||
Их надо вырубать ИМХО, и в с крипте все делать. У тебя они включены.
Глянь в мане, я не помню, устанавливается ли он через .htaccess.
первое - показывать или нет ошибки, второе - какие |
| Автор: HappyMan 29.8.2005, 17:42 | ||
Mal Hack
Область: PHP_INI_SYSTEM значит только через ИНИ? Мне хостер написал что можно изменить только те настройки что можно изменить с помощью .htaccess. А в ини не покопатся. Выходит что не отрубить? (по дефальту врублено) на счет первых трех: ИМХО лучше их врубить, т.к он тогда автоматом будет кавычки эскейпить, что плохо чтоли? Добавлено @ 17:44 а так еще лишнии проверки в скрипт писать.. зачем это надо? или я что-то не понимаю? |
| Автор: Mal Hack 29.8.2005, 17:49 | ||||||
Да.
Да.
ИМХО, плохо тем, что надо лишний раз проверки делать, проэскейплена ли строка или нет. |
| Автор: HappyMan 29.8.2005, 17:49 | ||
| Mal Hack по поводу display_errors 0. Добавил их в файл - и проект лег... т.е не открывалось ничего. вот так вот. Добавлено @ 17:50 Mal Hack
значит отрубать и в каждом месте где идет запись в базу писать mysql_real_escape_string? |
| Автор: Mal Hack 29.8.2005, 17:58 | ||||
Да.
php_flag попробуй вместо php_value |
| Автор: HappyMan 29.8.2005, 18:10 |
| Mal Hack так работает |