Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zastita config -a?

[es] :: PHP :: Zastita config -a?

[ Pregleda: 1671 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

darence

Član broj: 90747
Poruke: 365



+2 Profil

icon Zastita config -a?22.06.2008. u 17:14 - pre 192 meseci
treba mi mala pomoc. pocetnik sam u php-u, pa me zanima najlaksi nacin da onemogucim citanje sadrzaja fajla u kome su user i pass za konekciju sa bazom. da li je dovoljno samo to sto se pri pozivu iz browser-a nista ne vidi ili mora jos nekako da se zabrani?
gledao sam o tome nesto na http://www.elitesecurity.org/t34496-zastita-php-strana ali je koliko vidim rasprava skrenula na drugu stranu, pa nisam bas ukapirao koji odgovor je dobio pokretac teme (a mucilo ga je isto ovo )

Hvala svima.
 
Odgovor na temu

Nemanja Avramović
Engineering Manager
MENU Technologies
Beograd, Srbija

Moderator
Član broj: 32202
Poruke: 4391
77.46.241.*

Sajt: https://avramovic.info


+46 Profil

icon Re: Zastita config -a?22.06.2008. u 17:45 - pre 192 meseci
Dovoljno je kad se otvori fajl preko browsera da se ništa ne vidi. Osim ako ne pukne PHP, onda će ti server izlistati sadržaj fajla

Možda da napraviš .htaccess fajl sa sledećim sadržajem:

Code:
<Files "config.php">
Order Allow,Deny
Deny from All
</Files> 


Ovo važi samo ako koristiš Apache web server, i služi to da zabrani pristup fajlu preko browsera, dok ga druge skripte mogu čitati/inkludovati/štagod.
Laravel Srbija.

[NE PRUŽAM PODRŠKU ZA PHP PREKO PRIVATNIH PORUKA!]
 
Odgovor na temu

stsung
NS

Član broj: 12899
Poruke: 432
213.137.123.*



+2 Profil

icon Re: Zastita config -a?22.06.2008. u 17:47 - pre 192 meseci
Pozd.

Najbolje reshenje je da sve skripte koje ne treba direktno da se pozivaju stavish van document root-a.

Svako dobro.
 
Odgovor na temu

Man-Wolf
Mihailo Joksimovic
Beograd

Član broj: 17016
Poruke: 873
*.eunet.yu.



+13 Profil

icon Re: Zastita config -a?22.06.2008. u 17:53 - pre 192 meseci
I sad iskombinujes prethodna 2 post-a, i napravis ne pristupacan folder :-) I zastitio si ga u slucaju da pukne APACHE. Sad jos samo da ga zastitis od gresaka (bug-ova) u kodu i furaj :D
 
Odgovor na temu

darence

Član broj: 90747
Poruke: 365



+2 Profil

icon Re: Zastita config -a?22.06.2008. u 18:11 - pre 192 meseci
hvala momci, super ste brzi!
pozdrav!
 
Odgovor na temu

[es] :: PHP :: Zastita config -a?

[ Pregleda: 1671 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.