Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Nascondere file xml tramite htaccess

    Ciao a tutti! ho un file xml in un'area di amministrazione per delle news dove c'è il codice criptato di user e password. Purtroppo mi sono accorto che quersto file è visibile se lo richiamo dal browser... è possibile non farlo visualizzare tramite htaccess? cosa devo scrivere in htaccess?

    grazie

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    prova con


    <FilesMatch "\.xml$">
    Order allow,deny
    Deny from all
    </FilesMatch>



    Verrà negato l'accesso a tutti i file con estensione .xml presenti nella cartella e in tutte le sottocartelle in cui è salvato un .htaccess con quella direttiva.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Grazie mille funziona benissimo!
    ma purtroppo non vanno più gli xml che servono per leggere dei dati su alcuni swf del sito
    Come si potrebbe specificare solo determinati file xml?
    o ancora meglio... non si potrebbe renderli sempre nascosti, ma fare in modo che siamo letti dall'swf del sito?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Potresti aggiungere una seconda estensione ai file che vuoi impedire siano raggiungibili via http.

    Ad es.
    config.hide.xml -> non scaricabile
    db.hide.xml -> non scaricabile
    dati.xml -> scaricabile


    Nell'htaccess:


    <FilesMatch "\.hide\.xml$">
    Order allow,deny
    Deny from all
    </FilesMatch>



    Altrimenti puoi differenziare le cartelle. Metti in una cartella quelli non scaricabili con relativo htaccess. In un'altra (che non sia sottocartella della prima) metti quelli scaricabili per l'accesso da parte delle animazioni flash.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Grandioso! mettere la seconda estensione ai file è perfetta. Ma per ora utilizzo la seconda per non modificare tutti i file :-) htaccess solo nella cartella che mi serve.

    grazie mille Habanero

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.