Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Защита...

4.9K
05 июля 2007 года
77713
43 / / 22.02.2006
Добрый день!

Пишу сайт. Форма отправляет логин и пароль РНР скрипту. Он их проверяит и если все хорошо - подгружает HTML файл (функция include) в котором написан JavaScript.

ВОПРОС: как мне убезопасить сайт, что бы структура осталась таже (без вариантов) но сам HTML файл нельзя было загрузить в обход ввода логина и пароля. Возможно прописать там JavaScript с условиями. У меня все отображаеться тегами DIV и они обладают свойствами dispaly. Или возможно есть другой вариант?

Буду благодарен за любые пропозиции
1.9K
05 июля 2007 года
InterWen
331 / / 16.09.2006
Цитата: 77713
Добрый день!
ВОПРОС: как мне убезопасить сайт, что бы структура осталась таже (без вариантов) но сам HTML файл нельзя было загрузить в обход ввода логина и пароля. Возможно прописать там JavaScript с условиями. У меня все отображаеться тегами DIV и они обладают свойствами dispaly. Или возможно есть другой вариант?




Для начала RTM.

JavaScript выполняется на стороне клиента!

Другого варианта "без вариантов" ИМХО нет. Да и как это представляется? "Без вариантов" нельзя запаролить саму директоию содержащую HTML файл, чтобы потом подгружать его в скрипт только если тот отправит данные авторизации, как понимаю, нельзя переназначить ХТМЛ файлы на application/x-httpd-php и сделать там несколько PHP вставок...
Вообщем забей, так ЗАЩИТА не делается ;)

12
05 июля 2007 года
alekciy
3.0K / / 13.12.2005
Цитата: 77713

ВОПРОС: как мне убезопасить сайт, что бы структура осталась таже (без вариантов) но сам HTML файл нельзя было загрузить в обход ввода логина и пароля.


А что, сейчас можно? :D

353
05 июля 2007 года
Nixus
840 / / 04.01.2007
Если правильно понял, то...
Закрой доступ к файлу через веб в .htaccess или конфигурационнике апача. Например так:

<FilesMatch "^lib\.html$">
Deny from all
</FilesMatch>
1.9K
05 июля 2007 года
InterWen
331 / / 16.09.2006
Цитата: Nixus
Если правильно понял, то...
Закрой доступ к файлу через веб в .htaccess или конфигурационнике апача. Например так:

<FilesMatch "^lib\.html$">
Deny from all
</FilesMatch>




Действительно, я реально ступил, как-то подзабыл, include ф-я сможет получить контент "denied from all" файла.
[COLOR="Gray"]Только подразумевал ли автор под "той же структурой сайте без вариантов" невозможность внести, пусть и столь незначительные, изменения? Мало ли, может он на .h11, какие там htaccess? :confused: Впрочем это лучше услышать от него самого.[/COLOR]

З.Ы. если речь идет о каком-то одиночном файле (напр. someLonelyFile.html), то ИМХО достаточно будет в htaccess внести директивы:

<Files someLonelyFile.html>
order allow,deny
deny from all
</Files>

9.5K
07 октября 2007 года
snubr
70 / / 30.10.2006
Я вот написал движок и мне теперь интересно, как его защетить. Проверка вводимых данных от пользователя ведется, есть защита от брут-форса на админку. НО я не знаю как проверить URL!!!
$REQUEST_URI это мне ничего не выводит.
Посоветуйте как и что защетить!!!
15
08 октября 2007 года
shaelf
2.7K / / 04.05.2005
Прежде чем что-то писать, сначало планируй. Запомни, защиту нельзя вставить в движок, на её основе нужно его писать. Ты пытался когда нибудь в готовые пирожки начинку запихнуть? По большому счёту ты сейчас ровно этим и занимаешься.
PS Ступил, на дату не посмотрел :(
9.5K
08 октября 2007 года
snubr
70 / / 30.10.2006
Это......., а вразумительный отывет будет. Защищать и писать нужно одновремено, а потом защиту модефицировать.
15
08 октября 2007 года
shaelf
2.7K / / 04.05.2005
Во, ответ истиного поклоника M$. Они точно так же винду пишут и до сих пор залатать не могут :)))))))
9.5K
08 октября 2007 года
snubr
70 / / 30.10.2006
Может ты мне скажешь как написать совершенную защиту иеё не модефицировать?
Я так понимаю ты не знаешь способов защиты, а просто можешь болтать.
12
08 октября 2007 года
alekciy
3.0K / / 13.12.2005
Цитата: snubr
Может ты мне скажешь как написать совершенную защиту иеё не модефицировать?


Совершенную защиту написать нельзя. Более менее защищеную систему можно. Как? Работать головой и руками, в сети море статей посвященных защите.

Цитата: snubr

Я так понимаю ты не знаешь способов защиты, а просто можешь болтать.


Он все может, и работать и болтать :D

15
08 октября 2007 года
shaelf
2.7K / / 04.05.2005
2snubr Мне уже даже становится немного забавно:)) Возьми никсы к примеру (хотя я понимаю, что M$ рулит, но всё же:)). Как ты думаешь, система прав там появилась после создания системы или на этапе проектирования?))
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог