Stránka: 1 z 1
| [ Príspevkov: 10 ] | |
Autor | Správa |
---|
Registrovaný: 05.09.09 Príspevky: 1141 Témy: 127 | 127 Bydlisko: Lehota pod ... |
Prepáčte, mohol by mi niekto dať link kde by som pochopil, o čom to vlastne je? Nejak to nemôžem z knihy pochopiť....
Som to dal do googlu, ale trafil som len nejaké odveci stromy, kríky a pod.
|
|
Registrovaný: 11.08.07 Príspevky: 4088 Témy: 34 | 34 Bydlisko: Brno |
A co presne v tej knihe pisu? Nejak si to neviem predstavit.
|
|
Registrovaný: 09.07.08 Prihlásený: 17.01.15 Príspevky: 1585 Témy: 96 | 96 |
príde mi to ako vytrhnuté z kontextu
_________________ neříkejte, že něco nejde udělat, protože se vždycky najde nějaký blbec, co neví, že to nejde – a udělá to! |
|
Registrovaný: 27.07.07 Príspevky: 3948 Témy: 51 | 51 Bydlisko: Bratislava |
ak sa nemylim, tak on mysli asi subory, ktore nie su dostupne cez http, len nechapem potom, v com je problem...
_________________ NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE |
|
Registrovaný: 05.09.09 Príspevky: 1141 Témy: 127 | 127 Bydlisko: Lehota pod ... |
Problematika:$fp = fopen("$document_root/../orders/orders.txt",'w');
$document_root = SERVER[document_root] : Tato promnenná ukazuje na kořen stromu dokumentú vašeho webového serveru. Znaky ,,..,, znamenají ,,rodičovský adresář, kořenového adresáře webového stromu,,. Tento adresář se nachází mimo adresář webového serveru a to z bezpečnostních dúvodú. Vtomto případe totiž nechceme, aby byl tento soubor přístupný z webu, pouze s vínimkou našeho rozhraní.
Ja nechápem ako môže byť nejaký adresár mimo štruktúry stromu dokumentov servera a ako to súvisí s bezpečnosťou a do akej miery to naozaj zabezpečené je. To tam rozobraté nieje... Práve to by som potreboval presne pochopiť.
|
|
Registrovaný: 11.08.07 Príspevky: 4088 Témy: 34 | 34 Bydlisko: Brno |
No v podstate, ak mas na serveri nastaveny DocumentRoot napriklad /home/camo/public_html, tak pri zadani adresy http://adresa.servera/adresar/fajl server odosiela klientovi subor /home/camo/public_html/adresar/fajl, hoci sa moze zdat, ze subor je na disku na /adresar/fajl. Teda nemozes sa zvonka dostat k suborom mimo DocumentRootu.
Podla mna to takto riesit je zbytocne, lebo niektore hostingy ti nemusia povolit pristup do nadradeneho adresara a navyse sa da pristup k "tajnym" suborom zabezpecit aj inym sposobom, napr. pomocou .htaccess.
|
|
Registrovaný: 05.09.09 Príspevky: 1141 Témy: 127 | 127 Bydlisko: Lehota pod ... |
Takže to sa nastavuje? A okrem toho to nieje vždy povolené...
Asi by ma viac zaujímal ten .htaccess.
Ak to správne chápem, tak je možné aby sa ku mojím skrytým skryptom dostali len stránky z mojej domény a nie hocikto. Teda ak to chápem správne. To by bolo vlastne ideálne. Dúfam, že to tak teda aj je...
Našiel som toto: http://www.jakpsatweb.cz/server/htaccess.html
Len neviem, či sa tam dočítam to čo hľadám.
Edit:/Našiel som tam toto: deny from all
Dúfam, že to je ono?
|
|
Registrovaný: 11.08.07 Príspevky: 4088 Témy: 34 | 34 Bydlisko: Brno |
Ano. Najjednoduchsie je ukladat si vsetky subory, ktore maju byt skryte, do 1 adresara, a v nom potom vytvorit .htaccess s obsahom:
Kód: <Files *> Order allow,deny Deny from all </Files> Mozno by to islo aj bez toho "tagu" files, neskusal som.
Takto budu subory pristupne z filesystemu (napr. cez include), ale nebude sa dat na ne dostat cez HTTP.
|
|
Registrovaný: 09.07.08 Prihlásený: 17.01.15 Príspevky: 1585 Témy: 96 | 96 |
potom ti admin na prvého apríla vypne AllowOverride a si v keli
_________________ neříkejte, že něco nejde udělat, protože se vždycky najde nějaký blbec, co neví, že to nejde – a udělá to! |
|
Registrovaný: 05.09.09 Príspevky: 1141 Témy: 127 | 127 Bydlisko: Lehota pod ... |
Prečo by to robil?
Ak nájdem hosting s povoleným .htaccess tak by som čakal, že sú s tým aj vysporiadaní. A pre istotu sa ich dopredu spýtam, či mi ničo také mienia robiť. V JPW sa píše, že hostingy sú v povoľovaní .htaccess tak pol na pol. Neviem, kedy to presne písal, ale dúfam, že už sa to zlepšilo.
A existuje aj iná možnosť, ako zabezpečiť prístup k nejakým skriptom?
Ďuri:
Môžeš mi vysvetliť, prečo je tvoja sintax iná ako je tá čo som uviedol: deny from all? Toto by malo stačiť, či? Keď som skúšal včera presmerovanie, tak som z JPW skopíroval:
RewriteEngine on
RewriteRule (.*) http://www.jakpsatweb.cz [R]
a fungovalo to. Ten tag tam teda podľa mňa neni potreba. Ale aj tak máš tu sintax inú....
|
|
Stránka: 1 z 1
| [ Príspevkov: 10 ] | |
Podobné témy | Témy | Odpovede | Zobrazenia | Posledný príspevok |
---|
| v JavaScript, VBScript, Ajax | 6 | 338 | 29.05.2013 14:18 xxx9955 | | v Assembler, C, C++, Pascal, Java | 0 | 506 | 25.04.2011 16:35 zaefrim | | v PHP, ASP | 11 | 508 | 25.11.2013 14:42 Joffi | | v PHP, ASP | 2 | 522 | 24.08.2009 22:03 Tominator | | v Ovládače | 0 | 358 | 29.09.2012 20:10 slamape | | v Monitory, televízory a projektory | 3 | 688 | 03.12.2008 19:37 Pepanek | | v Ostatné programy | 1 | 2132 | 12.10.2007 17:02 Jopi | | v Ostatné programy | 1 | 386 | 17.11.2012 19:12 mirom | | v Ostatné programy | 0 | 507 | 14.07.2009 11:18 esther | | v Ostatné | 4 | 761 | 17.03.2009 21:30 sparco8888 | | v Externé zariadenia | 1 | 505 | 08.10.2013 16:00 shiro | | v Ostatné programy | 2 | 267 | 11.02.2014 6:54 IDO | | v Operačné systémy Microsoft | 8 | 642 | 08.07.2008 12:37 SilverSurfer | | v Webhosting a servery | 0 | 365 | 23.11.2018 14:38 molochized | | v Ostatné | 1 | 325 | 04.12.2023 12:25 eMp | | v JavaScript, VBScript, Ajax | 2 | 398 | 15.02.2012 16:51 Bokos |
|