|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » защита config.php |
|
защита config.php
|
Пользователь Сообщения: 99 |
Профиль | Отправить PM | Цитировать Привет всем!
Сегодня на одном форуме прочел: Цитата:
Смею предположить разве что если "путь к файлу" будет выше рабочей директории... Выскажите свое мнение. Спасибо. |
||
Отправлено: 11:19, 22-08-2009 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Вызовет "злоумышленник" ваш site.ru/config.php. И что он увидит? Да ничего не увидит, т.к. там только инициализация переменных, да соединение с СУБД.
Вопрос - сможет ли он прочитать его другим способом? Пожалуй, через какую-нибудь дыру в скрипте и сможет. Но это маловероятно для мелких проектов (в крупных типа phpBB или других подобных - уже всё наверняка исправлено и учтено). Даже если файл переместить или переименовать, то можно ведь сначала тем же способом прочитать содержимое другого скрипта, который на конфиг ссылается, и вычленить из него путь. Ненамного больше работы будет. |
Отправлено: 12:29, 22-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Deadooshka Сообщения: 2511
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:03, 22-08-2009 | #3 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
Sham, Coutty как понимаю такой способ защиты полная ерунда ? |
|
Отправлено: 13:58, 23-08-2009 | #4 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Цитата blacks2:
|
||
Отправлено: 14:45, 23-08-2009 | #5 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать например на vBulletin в конфиге разве пароли не прямо пишутся?
|
Отправлено: 15:04, 23-08-2009 | #6 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:58, 23-08-2009 | #7 |
Пользователь Сообщения: 99
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
Но точного мнения стоит ли такой способ применять или нет так и не определился... |
|
Отправлено: 17:42, 23-08-2009 | #8 |
Пользователь Сообщения: 69
|
Профиль | Отправить PM | Цитировать |
Отправлено: 23:47, 30-09-2009 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система - [addon] Quick Config | a-shin | Наборы обновлений для Windows XP/2003/Windows 7 | 2 | 16-02-2010 20:17 | |
config.php | simon171078 | Вебмастеру | 2 | 11-11-2008 13:47 | |
CONFIG пропал из папки | 4ywaki | Microsoft Windows NT/2000/2003 | 7 | 04-05-2006 19:21 | |
PC Config | deadbeef | Прочее железо | 16 | 06-01-2005 13:25 | |
настройка config.inc.php в phpMyAdmin-2.5.7 | FADE | Вебмастеру | 8 | 13-10-2004 08:48 |
|