Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    267

    Problemi di sicurezza con gli includes.

    ho un sito strutturato cosi:

    index.php
    content/ (dir)

    dentro content ci sono dei files txt, che contengono pezzi di codice che index.php monta a seconda della pagina che deve caricare.
    per esempio se è la homepage:

    include("content/header.txt");
    include ("content/home.txt");
    include("content/footer.txt");

    qui sono abbastanza a rischio! se uno con il browser punta a content/db.txt mi legge user password e tutto per il mysql, nonchè potrà conoscere la struttura dle sito.

    c'e un modo per escludere la visualizzazione e il download di queste pagine da browser o download manager? che CHMOD devo immpostare?

    PLS HELP VVoVe:

  2. #2
    devi sempre includere dei file .php, in questo modo anche se uno scopre il file incluso non vede le variabili ma solo il codice html restituito che non è rischioso


  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    267
    ma non si puo correggere senza dover riscrivere tutto?

  4. #4
    puoi inserire un file .htaccess se sei su apache con il blocco di quei file

    ma non mi ricordo a mente la sintassi da inserire, prova a fare una ricerca.



    cmq da qui in avanti ti conviene utilizzare .php per i file da includere che contengono variabili e soprattutto parametri di connessione e password, se è possibile dovresti metterli fuori dalla document_root, dove solo php può arrivare

  5. #5
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    267
    allora credo che modificherò gli includes

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.