Jump to content
php.lv forumi

Par drošību


Devils666

Recommended Posts

Tas neko nemaina drosības ziņā. Vienīgi problēma var gadīties, ja pēc servera pārinstalācijas/maiņas, tu aizmirsīsi ielikt (vai arī pateikt adminim lai ieliek) šādu pat rindiņu servera konfigurācijā. Tad tev visu skriptu sources varēs jebkurš apskatīt/novilkt no web pārlūka.

Link to comment
Share on other sites

Respektīvi, vai drošības ziņā kaut ko maina, ja Tu no standarta paplašinājuma *.php pārej uz kādu citu paplašinājumu (šajā gadījumā *.htm vai *.html) nodefinējot, ka šādi faili satur PHP skriptus?

Īsti neko daudz neiegūsi. No otras puses - iespējams, ka varēsi apmuļķot kādu automatizēto caurummeklētāju. Piemēram, varbūt, ka izmantojot failus ar paplašinājumu *.aspx vari radīt iespaidu, ka tev viss griežas uz C# nevis PHP. Vai tas ilgtermiņā dod kādu ieguvumu... grūti pateikt.

Link to comment
Share on other sites

*.html paplašinājums ir daudz loģiskāks par visiem php, aspx, jsp utt, jo ja browserī rakstu bilde.png, dabūju png, rakstu text.txt, dabūju plaintextu, rakstu arhivs.zip dabūju zip arhīvu, bet ierakstot index.php.. dabūšu, visticamāk, htmlu nevis php sources kodu.

Link to comment
Share on other sites

×
×
  • Create New...