За последние 24 часа нас посетили 34965 программистов и 1755 роботов. Сейчас ищет 891 программист ...

Запрет на файлы .htaccess

Тема в разделе "Вопросы от блондинок", создана пользователем DZEN, 28 ноя 2008.

  1. DZEN

    DZEN Активный пользователь

    С нами с:
    10 сен 2007
    Сообщения:
    250
    Симпатии:
    0
    Перерыл форум и инет, не найдя ничего пишу в тему "Вопросы от блондинок" :(
    Закрывается файл вот так
    Код (Text):
    1.  
    2. <Files "my_file.php">
    3. Order allow,deny
    4. Deny from all
    5. </Files>
    а как закрыть несколько файлов?
    К примеру <Files "my_file.php", "my_file_2.php","my_file_3.php">
     
  2. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Перечислить файлы через пробел, без кавычек.
     
  3. Xerk

    Xerk Активный пользователь

    С нами с:
    5 окт 2007
    Сообщения:
    177
    Симпатии:
    0
    Адрес:
    Владивосток
    Спрошу сюда заодно: как с помощью хтаксесса предотвратить интерпретацию файлов в каталоге сервером?

    Зы: не искал, даже не пробовал искать, вопрос возник спонтанно при чтении темы.
     
  4. Петр

    Петр Активный пользователь

    С нами с:
    20 мар 2006
    Сообщения:
    1.253
    Симпатии:
    0
    Адрес:
    Центр Вселенной
    Думаю - никак.
    .htaccess не для этого сделан.

    У меня например есть катог в DOCUMENT_ROOT, в который закрыт доступ извне (выше разместить файлы было нельзя).
    В этом каталоге лежат cron-скрипты.
     
  5. Sergey89

    Sergey89 Активный пользователь

    С нами с:
    4 янв 2007
    Сообщения:
    4.796
    Симпатии:
    0
    Если ты про php, то
    Код (Text):
    1. php_flag engine off
     
  6. Xerk

    Xerk Активный пользователь

    С нами с:
    5 окт 2007
    Сообщения:
    177
    Симпатии:
    0
    Адрес:
    Владивосток
    Sergey89, спс, оно!
    Учитывая дырку в функциях работы с аплоадами, это важная возможность...
     
  7. Mr.M.I.T.

    Mr.M.I.T. Старожил

    С нами с:
    28 янв 2008
    Сообщения:
    4.586
    Симпатии:
    1
    Адрес:
    у тебя канфетка?
    может просто доступ в каталог закрыть?
     
  8. sylex

    sylex Активный пользователь

    С нами с:
    9 ноя 2008
    Сообщения:
    625
    Симпатии:
    0
    Адрес:
    Омск
    какую еще дырку, если писать граммотно?
     
  9. Xerk

    Xerk Активный пользователь

    С нами с:
    5 окт 2007
    Сообщения:
    177
    Симпатии:
    0
    Адрес:
    Владивосток
    Прочитал в теме о дырках:
    http://php.ru/forum/viewtopic.php?t=14562

    Статья с первой же ссылки в теме:
     
  10. sylex

    sylex Активный пользователь

    С нами с:
    9 ноя 2008
    Сообщения:
    625
    Симпатии:
    0
    Адрес:
    Омск
    у меня имя файла генерится мной, без всяких нулл-байтов и к имени файла жестко приписывается мое расширение файла. Т.е. я вообще не смотрю на tmp_name :)
     
  11. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Спокойно делается приписыванием mime опасным (РНР/JS/PL/итд) файлам, или в случае папки с картинками и вовсе тупо реврайтом "всё что не JPG/PNG/GIF" идёт лесом на 404-ю страницу...
     
  12. admyx

    admyx Активный пользователь

    С нами с:
    14 мар 2008
    Сообщения:
    2.159
    Симпатии:
    1
    да хотя бы переделать имя файла в первый 10 md5-символов от mktime()....