Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Скрыть файлы на сервере, Не хочу шоб юзер лазел куда не положенно 
:(
    Опции темы
fuckerok
Дата 14.3.2005, 08:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 112
Регистрация: 30.3.2004
Где: спб

Репутация: нет
Всего: нет



Мой сайт построенн так, что все действия видуться чере index.php

тоесть если получаем какой-то act к примеру act=showforum то инклудю forums.php

Вот я не хочу шоб любопытные юзеры не могли зайти на другие ссылки кроме index.php ну и допусти папки upload/
Тоесть если юзер пишит http://..../forums.php его пересылало на индекс или выдавала ошибку нет такого файла......
Может это можно сделать через .htaccess кто знает, помогите.... smile

Это сообщение отредактировал(а) fuckerok - 14.3.2005, 08:08
--------------------
PM MAIL ICQ   Вверх
Opik
Дата 14.3.2005, 08:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: 24
Всего: 55



В index.php объяви константу:
Код

define('dev',  1);

в файлах типа forums.php делай проверку:
Код

if(!defined('dev'))
{
  die("Incorrect access // Нет доступа.");
}


Это сообщение отредактировал(а) Opr - 14.3.2005, 08:34
PM MAIL Skype   Вверх
Ni@m
Дата 14.3.2005, 15:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 189
Регистрация: 11.3.2004
Где: почти Киев

Репутация: нет
Всего: 6



Для большей правдоподобности можно делать
Код

if(!defined('dev'))
          header("Location: errors/404.html")

--------------------
Обучение - как переливание воды из одной чашки в другую: всегда лучше, чтоб чашка со знаниями нахордилась выше.
PM MAIL WWW ICQ   Вверх
Opik
Дата 14.3.2005, 15:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: 24
Всего: 55



Ni@m
Код

die("Incorrect access // Нет доступа.");

покажи пальцем, что тут неправдоподобного?
PM MAIL Skype   Вверх
IZ@TOP
Дата 14.3.2005, 18:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Панда-бир!
****


Профиль
Группа: Участник
Сообщений: 4795
Регистрация: 3.2.2003
Где: Бамбуковый лес

Репутация: 44
Всего: 73



Цитата(Ni @ 14.3.2005, 16:39)
if(!defined('dev'))
          header("Location: errors/404.html")

А если я самописным браузером к тебе зайду с отлюченной переадресацией? Он ведь мне покажет все что после header.


--------------------
Один из розовых плюшевых-всадников апокалипсиса... очень злой...

Семь кругов ада для новых элементов языка
Мои разрозненные мысли
PM MAIL WWW ICQ Skype GTalk   Вверх
HalkaR
Дата 14.3.2005, 18:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пуфыстый назгул
****


Профиль
Группа: Экс. модератор
Сообщений: 2132
Регистрация: 8.12.2002
Где: В Москве

Репутация: 2
Всего: 42



Госопода, а вы уверены, что не проще настроить сервер по человечески? smile .htaccess еще никто не отменял.
PM MAIL   Вверх
Ni@m
Дата 14.3.2005, 23:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 189
Регистрация: 11.3.2004
Где: почти Киев

Репутация: нет
Всего: 6



Цитата
Ni@m
Код

die("Incorrect access // Нет доступа.");

покажи пальцем, что тут неправдоподобного?


Так вылезет стандартная ошибка, в ином случае будет видно, что файл есть, и будет на что позарится.

Насчет .htaccess :
<FilesMatch "[^i][^n][^d][^e][^x][^\.][^p][^h][^p]$">
deny from all
</FilesMatch>

Если кровой regexp - не ругайте. не силен в них
Добавлено @ 23:19
Цитата(IZ @ 14.3.2005, 18:09)
Цитата (Ni@m @ 14.3.2005, 16:39)
if(!defined('dev'))
          header("Location: errors/404.html")

А если я самописным браузером к тебе зайду с отлюченной переадресацией? Он ведь мне покажет все что после header.

но это же красивее выглядит, нежели
Цитата
"Incorrect access // Нет доступа."


Это сообщение отредактировал(а) Ni@m - 14.3.2005, 23:15
--------------------
Обучение - как переливание воды из одной чашки в другую: всегда лучше, чтоб чашка со знаниями нахордилась выше.
PM MAIL WWW ICQ   Вверх
Opik
Дата 15.3.2005, 01:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: 24
Всего: 55



HalkaR
Цитата
Так вылезет стандартная ошибка, в ином случае будет видно, что файл есть, и будет на что позарится.

ну есть и есть, один фиг против die - нет приема, и константу ты фиг определишь
Цитата
.htaccess еще никто не отменял.

ну если уж на то пошло, и сервак слететь может.
+ не везде htaccess разрешен, это касаемо "любимых" фрии хостов...

Это сообщение отредактировал(а) Opr - 15.3.2005, 01:50
PM MAIL Skype   Вверх
IZ@TOP
Дата 15.3.2005, 10:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Панда-бир!
****


Профиль
Группа: Участник
Сообщений: 4795
Регистрация: 3.2.2003
Где: Бамбуковый лес

Репутация: 44
Всего: 73



Opr, однако если сервер слетит, то и доступа к сайту ты не получишь smile А на счет фри хостов, чего там можно ценного держать??? Большинство ломаются, если надо, в считаные часы.


--------------------
Один из розовых плюшевых-всадников апокалипсиса... очень злой...

Семь кругов ада для новых элементов языка
Мои разрозненные мысли
PM MAIL WWW ICQ Skype GTalk   Вверх
Opik
Дата 15.3.2005, 11:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: 24
Всего: 55



IZ@TOP
всё равно придерживаюсь "программных" способов, аля IPB. ИМХО.
PM MAIL Skype   Вверх
IZ@TOP
Дата 15.3.2005, 12:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Панда-бир!
****


Профиль
Группа: Участник
Сообщений: 4795
Регистрация: 3.2.2003
Где: Бамбуковый лес

Репутация: 44
Всего: 73



Opr, я тоже smile Хочу написать свою авторизацию сродни виндовой.


--------------------
Один из розовых плюшевых-всадников апокалипсиса... очень злой...

Семь кругов ада для новых элементов языка
Мои разрозненные мысли
PM MAIL WWW ICQ Skype GTalk   Вверх
Opik
Дата 15.3.2005, 12:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: 24
Всего: 55



IZ@TOP
а поподробнее? smile
PM MAIL Skype   Вверх
IZ@TOP
Дата 15.3.2005, 13:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Панда-бир!
****


Профиль
Группа: Участник
Сообщений: 4795
Регистрация: 3.2.2003
Где: Бамбуковый лес

Репутация: 44
Всего: 73



Opr, жмешь правой кнопочкой на каталог в проводнике, смотришь вкладку "безопасность", там мы видим что можно делать. Примерно такую же расширенную систему, хочу сделать и я.

PS Я просто несовсем верно выразился на счет авторизации smile


--------------------
Один из розовых плюшевых-всадников апокалипсиса... очень злой...

Семь кругов ада для новых элементов языка
Мои разрозненные мысли
PM MAIL WWW ICQ Skype GTalk   Вверх
fuckerok
Дата 20.3.2005, 20:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 112
Регистрация: 30.3.2004
Где: спб

Репутация: нет
Всего: нет



сейчас будем юзать, спасибо, что-то сам не допёр smile
--------------------
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0607 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.