Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Могут ли хакеры найти на сайте неизвестный им файл?

Сообщения:  [1-10]   [11-14] 

 
 автор: Commander   (25.12.2014 в 13:30)   письмо автору
 
   для: Trianon   (25.12.2014 в 12:30)
 

Точно, скобки пропустил:

<Files ~ "(poll|po|pl)\.html$">  
  Order Deny,Allow  
  Deny from all  
  Allow from 81.222.144.12  
</Files> 

  Ответить  
 
 автор: Trianon   (25.12.2014 в 12:30)   письмо автору
 
   для: Commander   (25.12.2014 в 08:12)
 

а скобки?

  Ответить  
 
 автор: Владимир55   (25.12.2014 в 10:05)   письмо автору
 
   для: Commander   (25.12.2014 в 08:12)
 

Спасибо!

  Ответить  
 
 автор: Commander   (25.12.2014 в 08:12)   письмо автору
 
   для: Владимир55   (24.12.2014 в 17:53)
 

<Files ~ "poll|po|pl\.html$"> 
  Order Deny,Allow 
  Deny from all 
  Allow from 81.222.144.12 
</Files> 

  Ответить  
 
 автор: Владимир55   (24.12.2014 в 17:53)   письмо автору
 
   для: Commander   (24.12.2014 в 07:32)
 

Гениальная идея!

Большое спасибо!

А если несколько файлов, то их перечисляить через запятую или как?

<Files "poll.html, po.html, pl.html">

  Ответить  
 
 автор: Commander   (24.12.2014 в 07:32)   письмо автору
 
   для: Владимир55   (23.12.2014 в 11:22)
 

Имя файла, в принципе, можно узнать перебором по словарю, или, в крайнем случае, генератором случайных имен (это в том случае, если очень нужно, да и не факт, что выйдет). Дальше мы сталкиваемся с сервером. Можно начисто заблокировать выдачу любого файла через HTTP. Например, так:

<Files "poll.html">
  Order Deny,Allow
  Deny from all
  Allow from 81.222.144.12
</Files>

  Ответить  
 
 автор: Владимир55   (23.12.2014 в 20:44)   письмо автору
 
   для: elenaki   (23.12.2014 в 18:55)
 

Так это файл страницы, и не файл данных.

  Ответить  
 
 автор: elenaki   (23.12.2014 в 18:55)   письмо автору
 
   для: Владимир55   (23.12.2014 в 16:07)
 

тема: Могут ли хакеры найти на сайте неизвестный им файл?

[недоумевающий смайлик]

  Ответить  
 
 автор: Владимир55   (23.12.2014 в 16:07)   письмо автору
 
   для: elenaki   (23.12.2014 в 15:28)
 

Я не говорил, что результаты содержатся в файле.

Результаты считываются администратором с соответсвующей страницы сайта, на которую нет ссылок и которая, по этой причине, неизвестна пользователям.

  Ответить  
 
 автор: elenaki   (23.12.2014 в 15:28)   письмо автору
 
   для: Владимир55   (23.12.2014 в 11:22)
 

Зачем держать результаты (да что угодно, что не для всех) в файле?

  Ответить  

Сообщения:  [1-10]   [11-14] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования