• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

[Security][PHP] Pozycjonowanie plików na stronie WEB

Object Storage Arubacloud
0 głosów
239 wizyt
pytanie zadane 23 sierpnia 2020 w PHP przez anski Nowicjusz (120 p.)

Cześć,

Ostatnio zacząłem się bawić w pisanie stron. W tym celu zakupiłem również VPS'a, żeby taką mini stronkę sobie wystawiać z pomocą Jenkinsa i Gerrita. Jednak mam problem w ustawieniu/zrozumieniu dostępu do plików *.php.
Zarysuję sytuację.... mam wystawiony plik index.php na np. "http://domenaX/", w pliku mam powiązania do innych plików php które trzymam na serwerze w lokalizacji /var/www/php/ i po zalogowaniu użytkownik zostaje przeniesiony na adres http://domenaX/php/zaloguj.php jednak adres wystarczy zmienić tylko na http://domenaX/php/ i już jest dostęp do wszystkich moich plików php z poziomu przeglądarki i łatwo można je zaciągnąć np. wgetem czy curlem.
Pytanie, jak to zrobić, żeby było możliwie najbezpieczniej?

komentarz 23 sierpnia 2020 przez anski Nowicjusz (120 p.)
Okey, już zdążyłem ogarnąć, że niektóre pliki można ukrywać za pomocą apache ale jakby jednak mógł wyrazić swoje zdanie jak to powinno wyglądać z tymi plikami .php
komentarz 23 sierpnia 2020 przez Filipczak Gaduła (4,020 p.)
jeśli dobrze rozumiem potrzebujesz
www.example.com/php/skrypt.php
zamienić na
www.example.com/php/skrypt/

Jeśli tak to użyj do tego htaccess

1 odpowiedź

0 głosów
odpowiedź 23 sierpnia 2020 przez CubeStorm Pasjonat (15,020 p.)

Jeśli dobre zrozumiałem to wszystko da radę poprawić / zabezpieczyć dodając plik ".htaccess", tutaj fajny poradnik na jego temat ( + dużo gotowych przykładów):

https://www.kylos.pl/blog/htaccess-przyjazne-linki-wymuszanie-polaczen-szyfrowanych-i-inne-przydatne-rzeczy/

Podobne pytania

0 głosów
2 odpowiedzi 220 wizyt
pytanie zadane 28 kwietnia 2020 w Bezpieczeństwo, hacking przez michal_php Stary wyjadacz (13,700 p.)
0 głosów
1 odpowiedź 1,196 wizyt
pytanie zadane 7 lutego 2018 w Java przez niezalogowany
0 głosów
1 odpowiedź 236 wizyt
pytanie zadane 8 listopada 2017 w Sieci komputerowe, internet przez xxkondzioxx15 Obywatel (1,440 p.)

92,573 zapytań

141,423 odpowiedzi

319,645 komentarzy

61,959 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...