• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Dostęp do danego pliku

Object Storage Arubacloud
0 głosów
101 wizyt
pytanie zadane 22 sierpnia 2018 w PHP przez s4bek Użytkownik (600 p.)
Witam! Mam plik action.php w którym są funkcje dotyczące dodawania produktów do koszyka. W jaki sposób mogę uniemożliwić dostęp użytkownikom, którzy wpisują sobie w adres http://example.com/action.php? Czy to się odbywa przez .htaccess?
komentarz 22 sierpnia 2018 przez StOcK Mądrala (6,100 p.)
Albo w PHP $_SERVER['HTTP_REFERER']
Albo w .htaccess %{HTTP_REFERER}
komentarz 22 sierpnia 2018 przez Assasz Nałogowiec (30,460 p.)

Jeśli masz tam same deklaracje funkcji, to nie widzę potrzeby, aby to blokować.

komentarz 22 sierpnia 2018 przez StOcK Mądrala (6,100 p.)

@Assasz, skoro action.php, to pewnie wywołania :)

komentarz 22 sierpnia 2018 przez Assasz Nałogowiec (30,460 p.)

Pewny być nie mogę, kodu nie widzę :D Ale tak zrozumiałem ten fragment 

w którym są funkcje

komentarz 22 sierpnia 2018 przez StOcK Mądrala (6,100 p.)

Różnie można to interpretować. Przecież na forum same wróżki wink

komentarz 22 sierpnia 2018 przez s4bek Użytkownik (600 p.)
Aj przepraszam :/ W action.php nie mam funkcji lecz samo dodawania produktów do koszyka. I po prostu nie chcę, aby ktokolwiek tak wchodził tylko go przekierowywało na index.php

1 odpowiedź

0 głosów
odpowiedź 22 sierpnia 2018 przez Ehlert Ekspert (212,670 p.)

Całą Twoją apkę powinno się odpalać jednym plikiem. Index.php, app.php, api.php nie wiem jak to  sobie nazwiesz. Plik ten powinien się znajdować w katalogu public. Musisz zakładać, że user może mieć dostęp do wszystkiego w tym katalogu, bo to Twój document root. Nie trzymaj tam więc dumpów bazy itp.

Cała reszta czyli pliki do includu powinny być wyżej. Tam user już nie powinien mieć dostępu, a Ty spokojnie to includujesz. 

Zgodnie z psr pamiętaj że pliki albo zawierają definicje, albo kod proceduralny. Nigdy nie razem. 

Podobne pytania

0 głosów
1 odpowiedź 1,218 wizyt
pytanie zadane 28 czerwca 2018 w C# przez Alan1221 Użytkownik (950 p.)
–1 głos
2 odpowiedzi 178 wizyt
pytanie zadane 16 maja 2018 w PHP przez Yolo222 Początkujący (360 p.)
0 głosów
1 odpowiedź 360 wizyt

92,572 zapytań

141,423 odpowiedzi

319,645 komentarzy

61,959 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...