Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: .htaccess
 
 автор: Mirage   (03.10.2006 в 16:36)   письмо автору
 
 

Всем привет !
Вот и пришло время позаботится о безопасности сайта.
Допустим уменя есть каталог - internet в катором хранятся все файлы с расширением .php .html index.php
а также подкаталог - picturies в нем прописываю файл .htaccess в катором описанны что доступ к этому каталогу проходит через авторизацию как описано http://www.softtime.ru/article/index.php?id_article=27

   AuthType Basic   
   AuthName admin 
   require valid-user  

но почемуто после этого он не загружает рисунки с каталога picturies
как можно решить эту проблему

   
 
 автор: glsv (Дизайнер)   (04.10.2006 в 05:52)   письмо автору
 
   для: Mirage   (03.10.2006 в 16:36)
 

>но почемуто после этого он не загружает рисунки с каталога picturies
Все верно. Вы же запретили доступ к каталогу picturies. И пока посетитель не авторизуется - ни она картинка из picturies не подгрузится. А запрос на авторизацию ему высветится только если он зайдет непосредственно в каталог picturies.

А зачем Вы поставили пароль на директорию picturies?

   
 
 автор: Mirage   (04.10.2006 в 08:11)   письмо автору
 
   для: glsv (Дизайнер)   (04.10.2006 в 05:52)
 

Ятолько начел осваивать web программирование и вот 90% сделал свой первый сайт.
Но уменя нет никакой защиты.
Пользователь может заходить вовсе каталогы и просматривать данные.
Например тот же каталог picturies если пользователь вводит в url www.xxxx.ru/picturies/
То эта папка окрывается и пользователь может все что угодно сней делать.
Я наверное не правильно понял вчем заключается защита сайта.
Но как можно защитить эти данные ?

   
 
 автор: glsv (Дизайнер)   (04.10.2006 в 08:52)   письмо автору
 
   для: Mirage   (04.10.2006 в 08:11)
 

>Например тот же каталог picturies если пользователь вводит в url www.xxxx.ru/picturies/
То эта папка окрывается и пользователь может все что угодно сней делать.

Только не всё, что угодно, а сможет только лишь просмотреть все изображения в ней. Но ведь он и так увидит их (если просмотрит весь сайт). Ведь так? Или у Вас там хранятся конфиденциальные данные? Тогда их следует поместить в другой каталог.

>Но как можно защитить эти данные ?
А что именно Вы хотите защищить? Как и от чего? И что именно у Вас храниться в директории picturies?

   
 
 автор: Mirage   (04.10.2006 в 09:17)   письмо автору
 
   для: glsv (Дизайнер)   (04.10.2006 в 08:52)
 

уменя там флеш ролики лежат.
я тут попробовал пример http://www.softtime.ru/images2/
хотелось бы тоже самое изобразить -)

   
 
 автор: Piratz   (09.10.2006 в 14:30)   письмо автору
 
   для: Mirage   (04.10.2006 в 09:17)
 

Может это и глупо но логически это можно сделать очень просто. Создаёшь простую HTML`ку с такими же надписями как на страничке с сылкой, называешь её index.htm и кидаешь в папку с картинками, на автомате если кто-то попробует зайти напрямую в эту папку откроется эта страничка. :) Если у кого есть идеи получше напишите (но этот вариант только на тот случай если у Вас там нет конфеденциальной информации)

   
 
 автор: glsv (Дизайнер)   (10.10.2006 в 05:55)   письмо автору
 
   для: Mirage   (04.10.2006 в 09:17)
 

Хм... Это работает директива

Options -Indexes

Ну и еще при таком запросе происходит подгрузка соответсвующего php-файла, но это влияет только на внешний вид страницы.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования