ФорумПрограммированиеPHP для идиотов → Контролируемое скачивание файлов и всякое такое

Контролируемое скачивание файлов и всякое такое

  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz 12 февраля 2009 г. 18:16, спустя 2 часа 10 минут 17 секунд

    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Сапожник без сапог
  • Patrick

    Сообщения: 506 Репутация: N Группа: Кто попало

    Spritz 13 февраля 2009 г. 10:40, спустя 16 часов 24 минуты 12 секунд

    Безопасность ООП, от кого? чего безопасность?
    ппц ну и темки
  • Josh

    Сообщения: 2008 Репутация: N Группа: Кто попало

    Spritz 15 февраля 2009 г. 1:48, спустя 1 день 15 часов 7 минут


    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?
  • krasun

    Сообщения: 1370 Репутация: N Группа: Джедаи

    Spritz 15 февраля 2009 г. 2:11, спустя 23 минуты 23 секунды



    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?


    .conf - можно скачать и посмотреть пароли к бд и прочее, наверное, это имели ввиду
  • NRG

    Сообщения: 4761 Репутация: N Группа: в ухо

    Spritz 20 февраля 2009 г. 11:43, спустя 5 дней 9 часов 31 минуту




    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?


    .conf - можно скачать и посмотреть пароли к бд и прочее, наверное, это имели ввиду

    если пописять волшебные строчки в хтаксес, то никто его не скачает…
  • Professor

    Сообщения: 2089 Репутация: N Группа: Адекваты

    Spritz 20 февраля 2009 г. 16:42, спустя 4 часа 59 минут 43 секунды

    Про безопасность:
    А ведь ЧПУ тоже обезопасивает =)
    1. злоумышленник не может узнать настоящие имена переменных
    2. тип переменных автоматически проверяется

    RewriteRule ^(.*?)/([0-9]+)$ /index.php?peremen=$1 [L] 


    если переменная не число то уже не эта страница загрузится =)
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz 21 февраля 2009 г. 13:23, спустя 20 часов 40 минут 15 секунд

    Professor, типа по прежнему адресу добраться туда нельзя
  • Z-MODe

    Сообщения: 199 Репутация: N Группа: Кто попало

    Spritz 26 марта 2009 г. 22:24, спустя 33 дня 9 часов 1 минуту

    ммм.. а что можно узнать, во что апач реврайтнул твою строку?
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz 27 марта 2009 г. 12:30, спустя 14 часов 6 минут 5 секунд

    либо ты сам задал ему это правило
    либо реверс инженерия…. что мало вероятно
  • maxfr

    Сообщения: 545 Репутация: N Группа: Кто попало

    Spritz 29 марта 2009 г. 17:50, спустя 2 дня 4 часа 19 минут





    хоть куда выноси, только не в файлы вида mydbconfig.conf :-D а то знаем мы таких …
    Чёт не вкурил. Какая разница как называть файл?


    .conf - можно скачать и посмотреть пароли к бд и прочее, наверное, это имели ввиду

    если пописять волшебные строчки в хтаксес, то никто его не скачает…


    плиз их в студию.
  • Lirck

    Сообщения: 1658 Репутация: N Группа: Джедаи

    Spritz 29 марта 2009 г. 17:52, спустя 2 минуты 17 секунд

    <Files "\.(conf)$">
    order allow,deny
    deny from all
    </Files>

    http://www.opennet.ru/base/faq/htaccess_howto.txt.html
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz 29 марта 2009 г. 22:40, спустя 4 часа 47 минут 31 секунду

    переименуйте тему не позорьте форум
  • Lirck

    Сообщения: 1658 Репутация: N Группа: Джедаи

    Spritz 29 марта 2009 г. 22:41, спустя 1 минуту 38 секунд

    xD
  • phpdude

    Сообщения: 26646 Репутация: N Группа: в ухо

    Spritz 29 марта 2009 г. 23:27, спустя 45 минут 21 секунду

    CTAPbIu_MABP, +1
    Сапожник без сапог
  • Timur

    Сообщения: 1068 Репутация: N Группа: Джедаи

    Spritz 29 марта 2009 г. 23:49, спустя 22 минуты 28 секунд

    предложите название

Пожалуйста, авторизуйтесь, чтобы написать комментарий!