
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
09.01.2006, 20:32
|
|||
|---|---|---|---|
|
|||
Проверка прав при include/require |
|||
|
#18+
В общем, с PHP я знаком весьма недавно. И вот какая трабла возникла: Использую вот такую операцию: require ("../admin_only/upd_mark.php"); Включаемый файлик, как видно, лежит в другой директории, у которой есть свой .htaccess. Так вот - при выполнении скрипта человеком, не имеющим доступа в эту директорию, все спокойно проглатывается и выполняется скрипт из вызываемого файла. Неужели так и должно быть? Что ж это за подстава такая? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.01.2006, 20:37
|
|||
|---|---|---|---|
Проверка прав при include/require |
|||
|
#18+
это вопросы файлвой системы сервера, если я всё правильно понял. и .htaccess тут нипричём.... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.01.2006, 21:49
|
|||
|---|---|---|---|
Проверка прав при include/require |
|||
|
#18+
> .....в другой директории, у которой есть свой .htaccess... ..htaccess читает и выполняет веб-сервер > require ("../admin_only/upd_mark.php"); это делает PHP > ....при выполнении скрипта человеком, не имеющим доступа в эту директорию... не понял, а при чем тут человек? смотрите, от какого имени запускается PHP и разрешения файловой системы. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.01.2006, 00:53
|
|||
|---|---|---|---|
|
|||
Проверка прав при include/require |
|||
|
#18+
Ладно, это понял. То есть, .htaccess здесь никаким боком. Тогда подкиньте идеи, как реализовать следующее: на форме есть две кнопки: условно говоря, инсерт и апдэйт поля в базе. Право на инсерт имеют все, а на апдэйт только админ. У меня в данный момент по нажатию любой кнопки происходит вызов некоего скрипта, в котором уже определяется, какая кнопка была нажата. Соответственно, если хотят апдэйт, необходимо затребовать админские права. Я планировал сделать это с помощью require() из директории с другим .htaccess, но не вышло. Есть идеи? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.01.2006, 01:17
|
|||
|---|---|---|---|
Проверка прав при include/require |
|||
|
#18+
Админу сперва авторизоваться надо как админу. Соответственно и зафиксировать этот момент. И показывать ему означеную кнопку. А остальным не обязательно (незачем смущать, если они не должны на нее нажимать) Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1476986]: |
0ms |
get settings: |
9ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
160ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
2ms |
| others: | 275ms |
| total: | 505ms |

| 0 / 0 |
