Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 19
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085

    directory dove mettere le sessioni

    Ciao ..
    leggende un manuale sulla sicurezza, leggo che sarebbe bene scrivere le sessioni all'interno del progetto (per evitare che un altro utente dell'host possa accdere alla cartella 'comune' dove si trovano tutte le sessioni)

    codice:
    ini_set("session.save_path","..percorso..");
    Domanda ..
    è anche vero che se io scrivo sull'url il percorso .. mi si apre tranquillamente il file sul browser ..
    adesso non so se sia così facile riuscire a individuare il percorso dove si trova il file ..
    ma la cosa mi lascia un pò perplesso.
    Grazie mille

  2. #2
    Usa una cartella non accedibile dal web, o proteggi la cartella con un .htaccess, oppure ti metti la mano sul cuore e ti fidi della cartella di default di php, evitando di salvare dati sensibili in chiaro, come la password ad esempio
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085
    Ciao ..
    sosa intendi per cartella 'non accessibile' dal web ?
    a proposito di '.htaccess' ..
    non so cosa ho sbagliato .. forse tutto .. :-)
    ho creato un file 'file.htaccess' dove all'interno ci ho scritto:

    codice:
    <Files ~ ".+">
    Order allow,deny
    Deny from all
    Satisfy All
    </Files>
    preso il file e messo dentro alla cartella 'padre' di dove ho i documenti ..
    provato ad aprire un file da url .. ma con sorpresa si apre.

  4. #4
    ammetto di essere negato con il .htaccess, prova a vedere la risposta qui http://stackoverflow.com/questions/1...cept-index-php

    altrimenti prendi il manuale di apache li c'è sempre tutto
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085
    Ci dò un occhio.
    Grazie

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085
    mi verrebbe da dire ..
    codice:
    <Files *.*>
        Order Deny,Allow
        Deny from all
    </Files>
    ma non mi funcsia ..

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085
    Nessuno che mi a una mano ?

  8. #8
    Vedi se questo può fare al caso tuo:
    http://www.fradage.it/?page_id=34

    Nel caso verifica sempre di mettere i permessi dei file sessioni a 644.

    Per darti uno spunto sulla creazione di htaccess c'è questo:
    http://www.htaccesseditor.com/it.shtml

    Buon lavoro!
    Ce l'ho fatta! - ItalianPixel -

  9. #9
    basta che usi questo codice in htaccess
    codice:
    order deny,allow
    deny from all

  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085
    Originariamente inviato da portapipe
    Vedi se questo può fare al caso tuo:
    http://www.fradage.it/?page_id=34

    Nel caso verifica sempre di mettere i permessi dei file sessioni a 644.

    Per darti uno spunto sulla creazione di htaccess c'è questo:
    http://www.htaccesseditor.com/it.shtml

    Buon lavoro!
    mi sa che allora dobbiamo fare un passeto alla volta .. portate pazienza !
    io nella creazione del file, davanti al punto ci mettevo un nome (nome.htaccess) ..
    sinceramente non riesco a creare un file ".htaccess" senza metterci un nome davanti o una estensione

    .. /percorso/.htaccess

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.