Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> .htaccess + безопасность, правильно ли я сделал? 
:(
    Опции темы
HappyMan
  Дата 28.8.2005, 21:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 347
Регистрация: 29.7.2004

Репутация: 2
Всего: 2



для повышения безопасности отгрузил на сервак такой файл .htaccess (в главную директорию)
Цитата

php_value magic_quotes_gpc 1
php_value magic_quotes_runtime 1
php_value magic_quotes_sybase 1
php_value register_globals 0
php_value error_reporting 0


1) Чем отличаются первые три? smile
2) правильно ли я написал (синтаксис)
3) как проверить действительно ли установились данные значения?
4) что вы посоветуете: всмысле может что-нить из этого лишнее или наоборот добавить что-нить надо?


--------------------
Цитата
Желательно на 100%.
© Mal Hack
PM MAIL   Вверх
Mal Hack
Дата 28.8.2005, 21:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(HappyMan @ 28.8.2005, 22:43)
1) Чем отличаются первые три? smile

Это вообще эскейп ковычек.
Второе - на лету, между функциями и файлами.
Третье вроде с sybase

display_errors 0

надо бы еще.
И не мешалобы через php.ini expose_php отключить.
Добавлено @ 21:50
Цитата(HappyMan @ 28.8.2005, 22:43)
3) как проверить действительно ли установились данные значения?

Тестовый скрипт и сэмитируй ошибку.
PM ICQ   Вверх
HappyMan
Дата 28.8.2005, 23:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 347
Регистрация: 29.7.2004

Репутация: 2
Всего: 2



Mal Hack
1) Вобщем эти первые 3 правильно стоят? (он)
2) Кроме как не через php.ini его никак не отрубить?
3) display_errors 0 - это дописать или вместо php_value error_reporting 0? и чем они оба тогда отличаются?


--------------------
Цитата
Желательно на 100%.
© Mal Hack
PM MAIL   Вверх
Mal Hack
Дата 29.8.2005, 12:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(HappyMan @ 29.8.2005, 00:25)
1) Вобщем эти первые 3 правильно стоят? (он)

Их надо вырубать ИМХО, и в с крипте все делать. У тебя они включены.

Цитата(HappyMan @ 29.8.2005, 00:25)
Кроме как не через php.ini его никак не отрубить?

Глянь в мане, я не помню, устанавливается ли он через .htaccess.

Цитата(HappyMan @ 29.8.2005, 00:25)
и чем они оба тогда отличаются?

первое - показывать или нет ошибки, второе - какие
PM ICQ   Вверх
HappyMan
Дата 29.8.2005, 17:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 347
Регистрация: 29.7.2004

Репутация: 2
Всего: 2



Mal Hack
Цитата
Глянь в мане, я не помню, устанавливается ли он через .htaccess.

Область: PHP_INI_SYSTEM

значит только через ИНИ?
Мне хостер написал что можно изменить только те настройки что можно изменить с помощью .htaccess. А в ини не покопатся. Выходит что не отрубить? (по дефальту врублено)

на счет первых трех: ИМХО лучше их врубить, т.к он тогда автоматом будет кавычки эскейпить, что плохо чтоли?
Добавлено @ 17:44
а так еще лишнии проверки в скрипт писать.. зачем это надо? или я что-то не понимаю?


--------------------
Цитата
Желательно на 100%.
© Mal Hack
PM MAIL   Вверх
Mal Hack
Дата 29.8.2005, 17:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(HappyMan @ 29.8.2005, 18:42)
значит только через ИНИ?

Да.
Цитата(HappyMan @ 29.8.2005, 18:42)
Выходит что не отрубить? (по дефальту врублено)

Да.

Цитата(HappyMan @ 29.8.2005, 18:42)
на счет первых трех: ИМХО лучше их врубить, т.к он тогда автоматом будет кавычки эскейпить, что плохо чтоли?

ИМХО, плохо тем, что надо лишний раз проверки делать, проэскейплена ли строка или нет.
PM ICQ   Вверх
HappyMan
Дата 29.8.2005, 17:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 347
Регистрация: 29.7.2004

Репутация: 2
Всего: 2



Mal Hack
по поводу display_errors 0. Добавил их в файл - и проект лег... т.е не открывалось ничего. вот так вот.
Добавлено @ 17:50
Mal Hack
Цитата
ИМХО, плохо тем, что надо лишний раз проверки делать, проэскейплена ли строка или нет.


значит отрубать и в каждом месте где идет запись в базу писать mysql_real_escape_string?


--------------------
Цитата
Желательно на 100%.
© Mal Hack
PM MAIL   Вверх
Mal Hack
Дата 29.8.2005, 17:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(HappyMan @ 29.8.2005, 18:49)
значит отрубать и в каждом месте где идет запись в базу писать mysql_real_escape_string?

Да.

Цитата(HappyMan @ 29.8.2005, 18:49)
по поводу display_errors 0. Добавил их в файл - и проект лег... т.е не открывалось ничего. вот так вот.

php_flag попробуй вместо php_value
PM ICQ   Вверх
HappyMan
Дата 29.8.2005, 18:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 347
Регистрация: 29.7.2004

Репутация: 2
Всего: 2



Mal Hack
так работает


--------------------
Цитата
Желательно на 100%.
© Mal Hack
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0657 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.