Ankündigung

Einklappen
Keine Ankündigung bisher.

Sicherheit: Deny from all

Einklappen

Google Anzeige oben

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Sicherheit: Deny from all

    Hey Leute

    Habe ein Loginsystem selbst gecodet..... die Hauptdateien sind auch dadurch gesichert... allerdings hab ich noch nen Ordner, in dem einige PHP-Datein sind, die später includet werden.

    Diesen Ordner habe ich über .htaccess mittels "deny from all" geschützt. Die Dateien werden also nur noch ausgeführt wenn sie an anderer Stelle includet werden.

    Ist dies eine sichere Vorgehensweiße, um das Ausführen der Dateien zu verhindern? Oder soll ich jede Datei einzeln schützen? (im PHP-Code selbst)
    Evtl. auch die CHMOD Rechte?

    Vielen Dank
    Chris
    Das Leben ist zu kostbar um es dem Schicksal zu überlassen...

  • #2
    AW: Sicherheit: Deny from all

    Zitat von Tidus Beitrag anzeigen
    Hey Leute

    Habe ein Loginsystem selbst gecodet..... die Hauptdateien sind auch dadurch gesichert... allerdings hab ich noch nen Ordner, in dem einige PHP-Datein sind, die später includet werden.

    Diesen Ordner habe ich über .htaccess mittels "deny from all" geschützt. Die Dateien werden also nur noch ausgeführt wenn sie an anderer Stelle includet werden.

    Ist dies eine sichere Vorgehensweiße, um das Ausführen der Dateien zu verhindern? Oder soll ich jede Datei einzeln schützen? (im PHP-Code selbst)
    an deny from all kommt keiner vorbei und es ist fehlerärmer. bleib also dabei.*

    Evtl. auch die CHMOD Rechte?
    dateirechte sind lokal, du kannst hiermit lediglich bestimmen ob bestimmte lokale benutzer/gruppen auf dateien zugreifen können. willst du, das niemand über den apache eine datei ausführen kann über zugriffsrechte steuern, so kannst du diese auch nicht mehr inkludieren.
    AC/DC Fanpage www.ifyouwantblood.de
    Nein zur Zensur im Internet und anderswo - Anonymous

    Kommentar

    Lädt...
    X