|
|
|
Проверка прав при include/require
|
|||
|---|---|---|---|
|
#18+
В общем, с PHP я знаком весьма недавно. И вот какая трабла возникла: Использую вот такую операцию: require ("../admin_only/upd_mark.php"); Включаемый файлик, как видно, лежит в другой директории, у которой есть свой .htaccess. Так вот - при выполнении скрипта человеком, не имеющим доступа в эту директорию, все спокойно проглатывается и выполняется скрипт из вызываемого файла. Неужели так и должно быть? Что ж это за подстава такая? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.01.2006, 20:32 |
|
||
|
Проверка прав при include/require
|
|||
|---|---|---|---|
|
#18+
это вопросы файлвой системы сервера, если я всё правильно понял. и .htaccess тут нипричём.... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.01.2006, 20:37 |
|
||
|
Проверка прав при include/require
|
|||
|---|---|---|---|
|
#18+
> .....в другой директории, у которой есть свой .htaccess... ..htaccess читает и выполняет веб-сервер > require ("../admin_only/upd_mark.php"); это делает PHP > ....при выполнении скрипта человеком, не имеющим доступа в эту директорию... не понял, а при чем тут человек? смотрите, от какого имени запускается PHP и разрешения файловой системы. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.01.2006, 21:49 |
|
||
|
Проверка прав при include/require
|
|||
|---|---|---|---|
|
#18+
Ладно, это понял. То есть, .htaccess здесь никаким боком. Тогда подкиньте идеи, как реализовать следующее: на форме есть две кнопки: условно говоря, инсерт и апдэйт поля в базе. Право на инсерт имеют все, а на апдэйт только админ. У меня в данный момент по нажатию любой кнопки происходит вызов некоего скрипта, в котором уже определяется, какая кнопка была нажата. Соответственно, если хотят апдэйт, необходимо затребовать админские права. Я планировал сделать это с помощью require() из директории с другим .htaccess, но не вышло. Есть идеи? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2006, 00:53 |
|
||
|
Проверка прав при include/require
|
|||
|---|---|---|---|
|
#18+
Админу сперва авторизоваться надо как админу. Соответственно и зафиксировать этот момент. И показывать ему означеную кнопку. А остальным не обязательно (незачем смущать, если они не должны на нее нажимать) Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2006, 01:17 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=33472990&tid=1476986]: |
0ms |
get settings: |
6ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
153ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 236ms |
| total: | 455ms |

| 0 / 0 |
