Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

fopen(http) из PHP

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Веб-программинг] >> fopen(http) из PHP
Имя
Сообщение << Старые топики   Новые топики >>
fopen(http) из PHP - 2006-12-28 13:27:54.543333   
Unlockmenow

Сообщений: 24
Оценки: 0
Присоединился: 2006-08-27 02:54:41
Допустим, я использую fopen для открытия файла для своего сайта.
Адрес берется с переменной в адр. строке, но сервер запретил доступ к удаленным файлам вне сервера, таким образом могу открыть фалы только со своекго сайта + только txt.
Это зворово, но может ли кто-то это обойти, чего бы мне не хотелось… ?

П.С. нет, подргуому написать не могу, только фопен.
Post #: 1
RE: fopen(http) из PHP - 2006-12-28 20:50:06.190000   
Param0n

Сообщений: 113
Оценки: 0
Присоединился: 2006-10-31 23:02:16.050000
Только если изменит настройки сервера))
Post #: 2
RE: fopen(http) из PHP - 2006-12-29 02:13:16.003333   
voody

Сообщений: 958
Оценки: 0
Присоединился: 2005-02-06 22:28:30
Если кто-то сайт ломанет, то он действительно сможет изменить настройки сервера, как уже сказал Param0n, т.ч. твоя защита будет бессмысленной. Нужно предотвратить сам взлом.
Post #: 3
RE: fopen(http) из PHP - 2006-12-29 07:48:48.470000   
Lex_Voodoo

Сообщений: 7328
Оценки: 0
Присоединился: 2004-12-07 13:55:12
quote:

ORIGINAL: Unlockmenow
П.С. нет, подргуому написать не могу, только фопен.

Я бы начал с этого. Могу поспорить, что ты не прав.

З.Ы. вопрос в духе "у меня админка без пароля, подскажите, как сделать, чтобы её не взломали" [sm=bd.gif]
Post #: 4
RE: fopen(http) из PHP - 2006-12-29 08:23:23.230000   
Net_FOX

Сообщений: 126
Оценки: 0
Присоединился: 2005-01-24 16:25:37
quote:

Допустим, я использую fopen для открытия файла для своего сайта.
Адрес берется с переменной в адр. строке, но сервер запретил доступ к удаленным файлам вне сервера, таким образом могу открыть фалы только со своекго сайта + только txt.
Это зворово, но может ли кто-то это обойти, чего бы мне не хотелось… ?

П.С. нет, подргуому написать не могу, только фопен.


Если тебе так надо открывать ТХТ файлы то почему ты не сделаешь это скрыто?! К примеру можно поступить так:

Создать таблицу в базе данных где ты будешь хранить пути и мена файлов и их ID (идентификационные номера) а сайту будешь в адресной строке передавать только ID этих фалов!
Post #: 5
RE: fopen(http) из PHP - 2007-01-10 23:46:56.540000   
Unlockmenow

Сообщений: 24
Оценки: 0
Присоединился: 2006-08-27 02:54:41
полюбому спасибо за внимание ;)
Post #: 6
Страниц:  [1]
Все форумы >> [Веб-программинг] >> fopen(http) из PHP







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.