![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » защита config.php |
|
защита config.php
|
Пользователь Сообщения: 99 |
Привет всем!
Сегодня на одном форуме прочел: Цитата:
Смею предположить разве что если "путь к файлу" будет выше рабочей директории... Выскажите свое мнение. Спасибо. |
||
Отправлено: 11:19, 22-08-2009 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Вызовет "злоумышленник" ваш site.ru/config.php. И что он увидит? Да ничего не увидит, т.к. там только инициализация переменных, да соединение с СУБД.
Вопрос - сможет ли он прочитать его другим способом? Пожалуй, через какую-нибудь дыру в скрипте и сможет. Но это маловероятно для мелких проектов (в крупных типа phpBB или других подобных - уже всё наверняка исправлено и учтено). Даже если файл переместить или переименовать, то можно ведь сначала тем же способом прочитать содержимое другого скрипта, который на конфиг ссылается, и вычленить из него путь. Ненамного больше работы будет. |
Отправлено: 12:29, 22-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Deadooshka Сообщения: 2566
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:03, 22-08-2009 | #3 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
![]() Sham, Coutty как понимаю такой способ защиты полная ерунда ![]() |
|
Отправлено: 13:58, 23-08-2009 | #4 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Цитата blacks2:
|
||
Отправлено: 14:45, 23-08-2009 | #5 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать например на vBulletin в конфиге разве пароли не прямо пишутся?
|
Отправлено: 15:04, 23-08-2009 | #6 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:58, 23-08-2009 | #7 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
![]() Но точного мнения стоит ли такой способ применять или нет так и не определился... ![]() |
|
Отправлено: 17:42, 23-08-2009 | #8 |
Пользователь Сообщения: 69
|
Профиль | Отправить PM | Цитировать |
Отправлено: 23:47, 30-09-2009 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система - [addon] Quick Config | a-shin | Наборы обновлений для Windows XP/2003/Windows 7 | 2 | 16-02-2010 20:17 | |
config.php | simon171078 | Вебмастеру | 2 | 11-11-2008 13:47 | |
CONFIG пропал из папки | 4ywaki | Microsoft Windows NT/2000/2003 | 7 | 04-05-2006 19:21 | |
PC Config | deadbeef | Прочее железо | 16 | 06-01-2005 13:25 | |
настройка config.inc.php в phpMyAdmin-2.5.7 | FADE | Вебмастеру | 8 | 13-10-2004 08:48 |
|