Jump to content
php.lv forumi

Recommended Posts

Posted

Vai ir kāda iespēja nolasīt php faila sourci. Tas ir lai parāda piemēram visu config.php ar visam db parolēm? Kaut kur lasiju ka ar highlight funkciju to var? Ja var tad kā pret to aizsargāties?

Posted

Nolasīt vari tikai tos php failus, kas atrodas uz viena servera. Nolasīšanas veidi ir daudz un dažādi. Pasargāt varēsi tikai ar korektu tiesību iedalīšanu failiem/mapēm.

Posted (edited)
Kaut kur lasiju ka ar highlight funkciju to var? Ja var tad kā pret to aizsargāties?
VAR un aizsargaties ir pavisam vienkarshi --> Nelietot vinju savaa kodaa (failaa) ;)

Ja serveris ir pareizi nokonfigurets tad nolasiit PHP failu no arpuses Nav iespejams, ja vien pats vinju ar kaadu no f-jam neparaadiisi ..

edit: noprotams var ar FTP ;) un citam metodem kas ljauj attalinati piekljuut pasam serverim, bet nu tas jau ir servera drosiibas jautajums ...

Edited by Grey_Wolf
×
×
  • Create New...