защита config.php
Привет всем!
Сегодня на одном форуме прочел: Цитата:
Смею предположить разве что если "путь к файлу" будет выше рабочей директории... Выскажите свое мнение. Спасибо. |
Вызовет "злоумышленник" ваш site.ru/config.php. И что он увидит? Да ничего не увидит, т.к. там только инициализация переменных, да соединение с СУБД.
Вопрос - сможет ли он прочитать его другим способом? Пожалуй, через какую-нибудь дыру в скрипте и сможет. Но это маловероятно для мелких проектов (в крупных типа phpBB или других подобных - уже всё наверняка исправлено и учтено). Даже если файл переместить или переименовать, то можно ведь сначала тем же способом прочитать содержимое другого скрипта, который на конфиг ссылается, и вычленить из него путь. Ненамного больше работы будет. |
обычно в защищаемую папку кладут .htaccess с кодом
Код:
Order allow,deny |
Цитата:
Sham, Coutty как понимаю такой способ защиты полная ерунда :) ? |
Цитата:
|
например на vBulletin в конфиге разве пароли не прямо пишутся?
|
Код:
$password = "mypass"; |
Цитата:
Но точного мнения стоит ли такой способ применять или нет так и не определился... :search: |
Код:
# Main file: |
Время: 08:27. |
Время: 08:27.
© OSzone.net 2001-