Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защита PHP - как защитить сайт от локального инклуда?
 
 автор: nikolayers   (23.05.2010 в 13:37)   письмо автору
 
 

Защита PHP - как защитить сайт от локального инклуда? То-есть, чтоб хакер не мог инклудить с моего сервера...

  Ответить  
 
 автор: neadekvat   (23.05.2010 в 13:39)   письмо автору
 
   для: nikolayers   (23.05.2010 в 13:37)
 

Ну получит "хакер" сгенерированный скриптом html-код, а толку ему с этого?

  Ответить  
 
 автор: cheops   (23.05.2010 в 14:17)   письмо автору
 
   для: nikolayers   (23.05.2010 в 13:37)
 

Под "локальным инклюдом" что имеется в виду? Что хакер сидит на виртуальном хосте и может подключить ваши скрипты при помощи операции include() или прочитать их по относительному пути? Или что-то другое?

  Ответить  
 
 автор: nikolayers   (23.05.2010 в 18:00)   письмо автору
 
   для: cheops   (23.05.2010 в 14:17)
 

а что другое предложите? я в инете видел, что локальный инклюде-это инклюде с моего сервера к чужому...вот и узнаю как защититься от такого!

  Ответить  
 
 автор: sim5   (23.05.2010 в 18:04)   письмо автору
 
   для: nikolayers   (23.05.2010 в 18:00)
 

Локальный, это на локальном компьютере, а чужой сервер он может и в Африке быть, и это уже не локальное подключение. Да и не всегда оно разрешено. Перечитайте еще раз то, что читали.
Никто вам не запрещает закрыть прямой доступ к скриптам.

  Ответить  
 
 автор: cheops   (23.05.2010 в 18:52)   письмо автору
 
   для: nikolayers   (23.05.2010 в 18:00)
 

А можно ссылку или более подробное описание, не очень понятно, что имеется в виду и что вас беспокоит. Локальное обращение - это всегда обращение в рамках одной машины, иначе обращение называется удаленным.

  Ответить  
 
 автор: mihdan   (24.05.2010 в 18:00)   письмо автору
 
   для: nikolayers   (23.05.2010 в 13:37)
 

Подробно про локальный инклюд и методы защиты от него описаны в книге: Низамутдинов - Тактика защиты и нападения на Web-приложения

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования