|
Page Précédente | |
Auteur | Sujet : empecher un fichier php de s'executer... |
dapp papango | hello
|
Publicité | Posté le 21-06-2004 à 01:57:31 |
esox_ch | Tu as penssé aux .htacces ? |
dapp papango | pas con, mais j'ai jamais vraiment utilisé ce fichier --------------- Marre des reflex - je passe au M ! |
dapp papango | il bloque pas carrément l'accès au répertoire ? c'est juste le fichier que je veux bloquer...
Message édité par dapp le 21-06-2004 à 09:04:36 --------------- Marre des reflex - je passe au M ! |
dapp papango | en partant sur les bases du hotlink par exemple ?
--------------- Marre des reflex - je passe au M ! |
the_white_rabbit Follow the white rabbit ! | Avec une session non ?
|
Dr Raf Roaccutane® powered | tu mets une variable de vérification en POST ? |
Publicité | Posté le 21-06-2004 à 10:18:38 |
the_white_rabbit Follow the white rabbit ! |
|
Dr Raf Roaccutane® powered | c le meme principe (en mieux ok ok...) Message édité par Dr Raf le 21-06-2004 à 10:30:20 |
jagstang Pa Capona ಠ_ಠ | le mieux c'est de mettre le fichier dans un repertoire protégé en htaccess.
--------------- What if I were smiling and running into your arms? Would you see then what I see now? |
T509 $job->GetJob(now) | et un contrôle avec $_SERVER['HTTP_REFERER'] te donne l'adresse de la page qui appèle le script. Tu peux donc vérifier que le serveur en question fait partie des clients.
|
jagstang Pa Capona ಠ_ಠ | moi je fais comme ça pour la chaine de connection BD. comme ça, même si le démon apache tombe, le fichier non interprété (source) ne sera pas envoyé au navigateur puisqu'htaccess agut au niveau de l'OS et non de PHP --------------- What if I were smiling and running into your arms? Would you see then what I see now? |
T509 $job->GetJob(now) |
Message édité par T509 le 21-06-2004 à 14:21:12 |
ratibus |
+1
|
dapp papango | j'ai essayé aussi $_SERVER['HTTP_REFERER'] mais elle ne semble pas définit par la page qui charge la javascript.
--------------- Marre des reflex - je passe au M ! |
jagstang Pa Capona ಠ_ಠ | javascript c'est comme si tu tappais l'adresse en DUR dans la barre d'url... --------------- What if I were smiling and running into your arms? Would you see then what I see now? |
jagstang Pa Capona ಠ_ಠ | pour preuve... tape ceci dans ta barre d'adresse
--------------- What if I were smiling and running into your arms? Would you see then what I see now? |
dapp papango | ah merde alors...
--------------- Marre des reflex - je passe au M ! |
dapp papango |
--------------- Marre des reflex - je passe au M ! |
dapp papango | j'ai une autre pite: comment récupérer l'url en cours en php ? |
T509 $job->GetJob(now) | avec les données du tableau super-global $_SERVER |
dapp papango | non plus, $_SERVER['server_name'] entre autre récupère le nom de domaine du serveur QUI EXECUTE LE SCRIPT,
|
T509 $job->GetJob(now) | Sauf qu'il suffit de relire ton script JS et re composer les variables pour les écrires à la main. |
dapp papango | c'est vrai, mais il n'y a pas de véritable solution.
--------------- Marre des reflex - je passe au M ! |
ratibus |
Ce que fais le javascript, étant donné que c'est côté client, c'est reproductible |
dapp papango | il y a bien un moyen ! bordel --------------- Marre des reflex - je passe au M ! |
T509 $job->GetJob(now) | 1 JS qui récupère un code généré sur ton serveur.
|
dapp papango | déjà pensé: il suffit d'une petite congestion du réseau pour tout rater :_/ --------------- Marre des reflex - je passe au M ! |
T509 $job->GetJob(now) | Tu tournes en rond là |
dapp papango | j'ai trouvé la solution, tests ok:
--------------- Marre des reflex - je passe au M ! |
ratibus |
Je pense que ça ne marche pas au niveau de la sécurité car qu'est-ce qui empeche quelqu'un de faire manuellement ce que fait le navigateur avec ses 3 requêtes ? |
T509 $job->GetJob(now) | Pour jouer le diable, que se passe t il si javascript est désactivé ?
Message édité par T509 le 22-06-2004 à 14:10:37 |
dapp papango | la seule façon de le faire c'est de mettre les 3 scripts à la suite.
--------------- Marre des reflex - je passe au M ! |
dapp papango | ma question serait plutot: peut'on lancer ça directement dans l'url ?
--------------- Marre des reflex - je passe au M ! |
T509 $job->GetJob(now) |
|
jagstang Pa Capona ಠ_ಠ |
--------------- What if I were smiling and running into your arms? Would you see then what I see now? |
Publicité | Posté le |
Page Précédente |
Sujets relatifs | |
---|---|
Executer commandes externes via exec avec un apache chrooté | [ Résolu ] Importer fichier .sql |
[c#][vs.NET]executer un fichier mp3 | [java] performance d'une copie de fichier |
Utiliser une variable dans un autre fichier | Php & Mysql ou Php et fichier texte |
Supprimer les fichier contenu ds Temp avec un .bat a chaque reboot?? | Modifier un fichier Excel |
ouverture de fichier | |
Plus de sujets relatifs à : empecher un fichier php de s'executer... |