Url rewrite.
 
jurij123 7. dec 2010 14:35:56 Pridružen od:
20. nov 2010
572 objav
675 148 10
#1

Oj.

Uporabljam url rewrite zaradi SEO in da preprecim mysql injection in me zanima, ce je moznost, da bi pac php fajle naredil nedostopne od zunaj(torej da jih samo apache lahko uporablja) ob primeru, da nekdo ugani file name...sem tudi ze razmisljal, da bi filtiral inpute z regexom ampak se mi zdi bolj zamudna resitev.



LP


všeč(0) ni všeč(0) spam(0)
 
spyderw 7. dec 2010 15:01:31 Pridružen od:
5. avg 2008
185 objav
32 7 3
#2

Pri vecini resnih hostingih imas private folder kateri ni dostopen preko internet in tako lahko zavarujes datoteke.


všeč(0) ni všeč(0) spam(0)
 
jurij123 7. dec 2010 15:09:34 Pridružen od:
20. nov 2010
572 objav
675 148 10
#3

Mam zakupljen dedicated, kjer nimam cpanela in nic...tako da bi vrjetno moral nrdit preko htaccess...


všeč(0) ni všeč(0) spam(0)
 
jurij123 7. dec 2010 16:09:22 Pridružen od:
20. nov 2010
572 objav
675 148 10
#4

No sem kar ubral pot z regexom...



Ce mogoce kdo rabi...


preg_match_all("/([0-9]+)/", $_GET['x'], $matches);
$x = $matches[1][0];

LP


všeč(0) ni všeč(0) spam(0)
 
SlimDeluxe 7. dec 2010 17:54:04 Pridružen od:
29. apr 2010
1223 objav
1022 144 9
#5

Če te zanima, CodeIgniter ima to tako rešeno, da v index.php (ki je vstopna točka za vse requeste) definira eno konstanto, potem pa v vseh ostalih datotekah na samem začetku imaš narejen check v smislu:


if( ! defined('BASEPATH')) { die('Direct script access not allowed'); }
všeč(0) ni všeč(0) spam(0)
Freelance Web Developer
 
jurij123 7. dec 2010 19:26:38 Pridružen od:
20. nov 2010
572 objav
675 148 10
#6

Razmisljal sem tudi, da bi url rewrite lahko poslal neki custom nepomemben GET npr



video.php?videoid=123&x=salama



in potem v video.php


if($_GET['x']!='salama') die();

Ampak vseeno mislim, da je regex najboljsa zascito tudi ce nekdo ugani filename...



LP


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se