Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » защита config.php

Ответить
Настройки темы
защита config.php

Пользователь


Сообщения: 99
Благодарности: 2

Профиль | Отправить PM | Цитировать


Привет всем!

Сегодня на одном форуме прочел:
Цитата:
Спрячьте куда-нибудь подальше свой файл config.php, вместо него оставьте его дубликат с таким содержанием:
<?php include("путь к файлу/config.php"); ?>
Вот у меня сомнение сможет ли это как-то помочь?
Смею предположить разве что если "путь к файлу" будет выше
рабочей директории...

Выскажите свое мнение.
Спасибо.

Отправлено: 11:19, 22-08-2009

 

Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Вызовет "злоумышленник" ваш site.ru/config.php. И что он увидит? Да ничего не увидит, т.к. там только инициализация переменных, да соединение с СУБД.
Вопрос - сможет ли он прочитать его другим способом? Пожалуй, через какую-нибудь дыру в скрипте и сможет. Но это маловероятно для мелких проектов (в крупных типа phpBB или других подобных - уже всё наверняка исправлено и учтено).
Даже если файл переместить или переименовать, то можно ведь сначала тем же способом прочитать содержимое другого скрипта, который на конфиг ссылается, и вычленить из него путь. Ненамного больше работы будет.

Отправлено: 12:29, 22-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Deadooshka


Сообщения: 2482
Благодарности: 671

Профиль | Отправить PM | Цитировать


обычно в защищаемую папку кладут .htaccess с кодом
Код: Выделить весь код
Order allow,deny
Deny from all

Отправлено: 22:03, 22-08-2009 | #3


Пользователь


Сообщения: 99
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Coutty:
Вызовет "злоумышленник" ваш site.ru/config.php. И что он увидит? Да ничего не увидит, т.к. там только инициализация переменных, да соединение с СУБД. »
Ну... там и пароли хранятся то же ...

Sham, Coutty как понимаю такой способ защиты полная ерунда ?

Отправлено: 13:58, 23-08-2009 | #4


Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Цитата blacks2:
Ну... там и пароли хранятся то же ... »
Т.е. пароли там хранятся не в виде переменных? Странно, странно...

Отправлено: 14:45, 23-08-2009 | #5


Пользователь


Сообщения: 99
Благодарности: 2

Профиль | Отправить PM | Цитировать


например на vBulletin в конфиге разве пароли не прямо пишутся?

Отправлено: 15:04, 23-08-2009 | #6


Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
$password = "mypass";
Разве не так? Или через константу - не важно.

Отправлено: 15:58, 23-08-2009 | #7


Пользователь


Сообщения: 99
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Coutty:
Разве не так? Или через константу - не важно. »
Начинаю понимать
Но точного мнения стоит ли такой способ применять или нет так и не определился...

Отправлено: 17:42, 23-08-2009 | #8


Аватара для skyfish

Пользователь


Сообщения: 69
Благодарности: 23

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
# Main file:
############
<?php
define("MAIN", "True");
?>

# ############################
# Files that will be included:
# ############################
<?php
if(!defined("MAIN")){
die('<tt>You cannot view this file directly!</tt>');
}
?>

Отправлено: 23:47, 30-09-2009 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » защита config.php

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Система - [addon] Quick Config a-shin Наборы обновлений для Windows XP/2003/Windows 7 2 16-02-2010 20:17
config.php simon171078 Вебмастеру 2 11-11-2008 13:47
CONFIG пропал из папки 4ywaki Microsoft Windows NT/2000/2003 7 04-05-2006 19:21
PC Config deadbeef Прочее железо 16 06-01-2005 13:25
настройка config.inc.php в phpMyAdmin-2.5.7 FADE Вебмастеру 8 13-10-2004 08:48




 
Переход