![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Frostya |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 17 Регистрация: 9.5.2009 Где: Russia, Saint-Pet ersburg Репутация: нет Всего: нет |
Доброго времени суток!
Задача такая: На сервере лежит какой-то txt-файл, хранящий логины и пароли. При этом, скрипты, которые запускает пользователь сайта, могут читать этот файл и уметь записывать в него. (записывать - при регистрации, читать - при проверке авторизации). Конечно-же, никто из сети не может этот файл прочитать. Вопрос: Как организовать такой доступ? Примечания: 1) на создание файлов .htaccess не хватает прав :( 2) не могу использовать базы данных |
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
выведи этот файл за предел публичного доступа
-------------------- Amazing |
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
||||
|
||||
| Frostya |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 17 Регистрация: 9.5.2009 Где: Russia, Saint-Pet ersburg Репутация: нет Всего: нет |
нет такой возможности.. мне дали место под сайт в поддомене одного большого сайта.. выше своей корневой директории поднятся не могу) или я что-то не так понял?
у меня сейчас так и есть |
|||
|
||||
| NNaarreekk |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 768 Регистрация: 23.6.2007 Где: Армения Репутация: 0 Всего: 3 |
поставь разрешения 600
|
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
Frostya, спуститесь с небес на землю.
Чтобы наверняка закрыть, надо иметь чуть больше прав на сервере. Или свой сервер. Не надо пытаться прыгнуть выше головы. Железную дверь не вешают на картонные стены. Если у вас сайт на птичьих правах - значит, он не такой уж и важный. Если он не слишком важный - значит, ничего "наверняка" на нем делать не нужно. |
|||
|
||||
| MoLeX |
|
||||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
вместо files.txt => files.php
в index.php
files.php
-------------------- Amazing |
||||
|
|||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
это потребует динамического формирования кода.
что при кривых руках нанесет гораздо больший вред безопасности сайта. |
|||
|
||||
| Frostya |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 17 Регистрация: 9.5.2009 Где: Russia, Saint-Pet ersburg Репутация: нет Всего: нет |
Вы правы, сайт действительно не несёт особо важной информации. Просто захотелось добить, так сказать, всё до конца.. Понял, к чему Вы клоните.. каждый раз при чтении или записи в txt-файл (который уже стал php-файлом), мне надо определять константу, которая, если определена, то разрешает читать или записывать в файл. У меня в этом txt-файле логины и пароли хранятся построчно, типа "логин пароль" на каждой строке. Получается, мне придется во всех скриптах, которые пишут или читают из этого файла, ставить пропуск php-кода, описанного вами?
не понял, к чему Вы клоните.. |
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
это невозможно. человек, который 10 лет рыл веб-программирование на всех уровнях - и тот никогда не "добьет все до конца". добьет, потом посмотрит через год и ужаснется. начинающий - тем более. добьет супербезопасность файла с паролями, а рядом у него код, который позволит этот файл прочитать с помощью своего же собственного кода. умейте вовремя остановиться. умейте отличать важное от второстепенного. "работает? ничего не трогай". |
|||
|
||||
| capitan |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 602 Регистрация: 27.2.2005 Где: Москва Репутация: 9 Всего: 13 |
Frostya, а логин пароль хранятся в открытом виде что ли? Если нет, тогда ничего страшного не будет, даже если кто-то их прочитает.
|
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
-------------------- Amazing |
|||
|
||||
| Frostya |
|
||||
![]() Новичок Профиль Группа: Участник Сообщений: 17 Регистрация: 9.5.2009 Где: Russia, Saint-Pet ersburg Репутация: нет Всего: нет |
в открытом, не хэшированном..
спасибо, убедили. если бы было что-то серьёзное, то я использовал бы базы данных, и пароли с логинами кодировал как-нить.. а так, это бестолку Это сообщение отредактировал(а) Frostya - 11.10.2009, 22:59 |
||||
|
|||||
| Frostya |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 17 Регистрация: 9.5.2009 Где: Russia, Saint-Pet ersburg Репутация: нет Всего: нет |
мдас.. собственно, с помощью файла .htaccess я эту проблему тоже не смог решить..
|
|||
|
||||
| youri |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 740 Регистрация: 17.4.2004 Репутация: 6 Всего: 16 |
||||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |