powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / безопасность кода скриптов PHP
10 сообщений из 10, страница 1 из 1
безопасность кода скриптов PHP
    #37913625
it-nowa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как лучше и практичнее ограничить доступ к скриптам PHP на сайте?

1. хранить скрипты "выше" каталога, с опубликованными документами
обращаться из index.php к другим скриптам типа include ('../php_code/1.php');
с такой структурой каталогов
/
/php_code <- скрипты
/htdocs

2. использовать .htaccess
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37913643
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На случай косяков с вебсервером первый способ надежнее.
Или имелось в виду что-то другое?
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37913670
it-nowa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkle,
способ, который, при меньших затратах сил, обеспечивает бОльшую сохранность скриптов
вынос на уровень "выше" выглядит более простым в сопровождении (не надо корректировать .htaccess и robots.txt)
большинство хостингов дают возможность создавать каталоги "выше" htdocs (или аналогичных)

однако практически все CMS и др. крупные проекты используют .htaccess
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37913692
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну если украдут код CMS, то это не страшно, а если вдруг вебсервер начнет отдавать вместо HTML ваши скрипты которые вы не хотите не кому давать, то это уже бяда
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37913693
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
*под CMS я подразумевал опенсорсную CMS
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37913769
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
it-nowaоднако практически все CMS и др. крупные проекты используют .htaccessЭтот способ более прост и универсален. До тех пор, пока используется вебсервер Apache, конечно ;-)
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37914477
it-nowa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkle,
чем проще? привязка к apache + необходимость менять .htaccess и robots.txt при добавлении новых модулей/каталогов/файлов
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37914482
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
it-nowaчем проще?Тем что .htaccess уже лежит в дистрибутиве CMS и его установка сводится обычно к банальному копированию этого файла наряду с остальными. В данном случае мы же о
it-nowaпрактически все CMSговорим, не так ли?
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37914565
it-nowa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkle,
мы говорим о том - как лучше и практичнее ограничить доступ к скриптам PHP на сайте?
какой из методов выбрать, какие подводные камни
какой подход выбрать для нового проекта?

менять существующие CMS никто не собирается)))
...
Рейтинг: 0 / 0
безопасность кода скриптов PHP
    #37914655
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну и.... что ставим в приоритет - простоту или надежность? Или универсальность?

Вроде нашли уже некоторые плюсы и минусы.
Ну, продолжим. Предположим, как частный случай. Новый проект ставится не в документрут сайта, а в какую-то вложенную директорию. Ну, форум или магазин, к примеру. А теперь сюрприз - владелец ресурса, жуткий параноик, предоставил Вам доступ только на эту самую директорию. Или хостинг какой-то... несколько странный - без родительской директории в принципе. А, ну и вдобавок, в качестве вебсервера используется nginx (апача на машине нет в принципе). И... ни первый способ, ни второй не работают. Ясен пень, такая ситуация не каждый день появляется, но появляется всегда неожиданно :-)
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / безопасность кода скриптов PHP
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]