За последние 24 часа нас посетили 169375 программистов и 3027 роботов. Сейчас ищут 1774 программиста ...

Защита и безопастность

Тема в разделе "PHP для новичков", создана пользователем LokiFC, 25 авг 2008.

  1. LokiFC

    LokiFC Активный пользователь

    С нами с:
    27 июн 2008
    Сообщения:
    72
    Симпатии:
    0
    Адрес:
    Default City
    Уважаемые пхп-мастера,

    Хочу задать вам вопрос. У меня есть папка на сервере, в ней файл index.php, который содержит:
    два поля ввода(логин и пароль), обращение к БД и передача переменных в куки и в сессию.
    В этой же папке лежат еще несколько страниц, которые должны быть доступны только авторизованным. У меня это реализованно через куки и сессию...

    Но безопастно ли это?


    Может можно еще как-нить с .htaccess'ом похимичить?...))
    Заранее спасибо и простите, если мой вопрос вам показался тупым :D
     
  2. lexa

    lexa Активный пользователь

    С нами с:
    22 июл 2007
    Сообщения:
    1.746
    Симпатии:
    0
    Адрес:
    Санкт-Петербург
    Создай папку deny, закинь в неё все закрытые файлы. Создай в папке deny .htaccess с содержанием:
    Код (Text):
    1. Deny from all
    index.php вынеси за границы папки deny, но в index.php загружай файлы из папки deny.
     
  3. LokiFC

    LokiFC Активный пользователь

    С нами с:
    27 июн 2008
    Сообщения:
    72
    Симпатии:
    0
    Адрес:
    Default City
    Разумно, но геморойно.
    За совет спасибо))
    Пошел осуществлять....