Visualizzazione dei risultati da 1 a 9 su 9

Discussione: include sicuro

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    301

    include sicuro

    Come fa php a sapere se l'include() proviene dal mio server?

    molto tempo fa lessi un 3d dove daniele dll spiegava come fare in modo di essere sicuri della provenienza dell'include....

    ma non sono riuscito a trovarlo

    per questo motivo riposto la domanda

    se qualcuno conocesse il link del 3d va bene uguale

    grazie
    /* No Comment Please */

  2. #2
    Utente bannato
    Registrato dal
    Apr 2004
    Messaggi
    1,392

    Re: include sicuro

    Originariamente inviato da Miso
    Come fa php a sapere se l'include() proviene dal mio server?
    Non capisco... Fai un'esempio?

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    301
    allora io devo essere sicuro che l'include che faccio in una pagina per esempio

    include(mio.php);

    provenga dal mio server....

    cioè la pagina mio.php deve necessariamente trovarsi sul mio server e non esternamente...

    A dire il vero e solo una curiosità sono sicuro di aver letto un 3d che lo spiegasse e sinceramente non ne capivo l'utilità.

    in effetti neanche ora

    ma a quanto pare se qualcuno conoscesse il nome del mio include potrebbe benissimo sostituirlo e fare danni facendogli caricare un include da un'altra pagina...


    forse sto solo farneticando .... ma la mia memoria ...sono sicuro ... non mi inganna
    /* No Comment Please */

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    301
    Minchia compaesano sei!!!
    /* No Comment Please */

  5. #5
    Utente bannato
    Registrato dal
    Apr 2004
    Messaggi
    1,392
    Originariamente inviato da Miso
    Minchia compaesano sei!!!
    Nun diri mali paroli picchì sennò ti bannanu...

    Allora... in mio.php puoi mettere un bell'if all'inizio così:
    if($_SERVER['HTTP_HOST'] == 'nome del mio server')
    {
    //se è nel mio server
    }else{
    //se non è nel mio server
    }
    $_SERVER['HTTP_HOST'] contiene il nome dell'host in cui la pagina viene eseguita. Dovrebbe andare.

    PS: Anche se siamo compaesani, sicuramente non abbiamo la stessa età... (13)



    EDIT: Veramente ho 13 anni... :rollo:

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    301
    era proprio quello che stavo cercando


    e se hai 13 anni io non tocco più una tastiera



    grazie mille
    /* No Comment Please */

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    301
    ho trovato questo che differenza c'è?

    $_SERVER['DOCUMENT_ROOT']


    va bhe me lo vedo nel manuale di php

    grazie di nuovo
    /* No Comment Please */

  8. #8
    Utente bannato
    Registrato dal
    Apr 2004
    Messaggi
    1,392
    Originariamente inviato da Miso
    ho trovato questo che differenza c'è?

    $_SERVER['DOCUMENT_ROOT']


    va bhe me lo vedo nel manuale di php

    grazie di nuovo
    Prova, no?
    Ritorna il percorso (del server) che porta al file.

  9. #9
    Utente di HTML.it
    Registrato dal
    May 2004
    Messaggi
    301
    praticamente a me vanno bene tutti e due

    Cmq sono di Rg e ti ringrazio per la disponibilità

    tredicenne


    /* No Comment Please */

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.