Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Eine ausgelagerte Datei (PHP) absichern

Mitglied: v3rtico

v3rtico (Level 1) - Jetzt verbinden

10.07.2008, aktualisiert 22:47 Uhr, 4860 Aufrufe, 3 Kommentare

Wie kann ich bei ausgelagerten Dateien (PHP) sicherstellen, dass ein Direktzugriff nicht möglich ist?

Ich weiß, ich stelle in letzter Zeit hier viele Fragen wenn ich nicht weiter komme und hoffe mal ich nerve damit niemanden hier.
Ich habe hier eine "PHP Security Guide", in welcher folgender Satz steht:

Wenn Sie Dateien auslagern, stellen Sie sicher, dass diese nicht aufgerufen werden können - selbst bei scheinbar harmlosen Dateien, die nur Variablen initialisieren. Tun Sie es immer als erstes wenn Sie eine Datei anlegen, dann müssen Sie später nicht mehr darüber nachdenken.

Leider wird nicht näher darauf eingegangen. Deshalb meine Frage: Wie kann ich das machen?

Vielen Dank schonmal
v3rtico


PS: Die PHP Security Guide von der ich rede habe ich von http://www.phpreferenz.de
Mitglied: keksprinz
10.07.2008 um 16:24 Uhr
ich kann mir nur vorstellen, das man den Webserver so konfigurieren sollte, das der Zugriff auf die dateien geschütz bleiben.
Z.B. beim Apache mit HTAccess
http://de.wikipedia.org/wiki/Htaccess
Bitte warten ..
Mitglied: EvilMoe
10.07.2008 um 16:37 Uhr
Ich erstelle mir immer einen Ordner "includes". Dort lager ich meine Funktionen aus und Variablen usw. Dort erstelle ich mir eine ".htaccess" wie keksprinz schon erwähnte. Dort unterbinde ich den Zugriff auf das Verzeichniss mit folgendes:

01.
Order deny,allow 
02.
Deny from all
Bitte warten ..
Mitglied: v3rtico
10.07.2008 um 22:46 Uhr
Leute ihr seit super! Morgen wird mein Chef bestimmt sehr zufrieden mit mir sein
Danke ;)
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk

Netzwerkkonfiguration bei ausgelagertem Exchange 2013

Frage von KaempferWindows Netzwerk3 Kommentare

Hallo, ich habe ein Netzwerk mit 2 DCs mit Server 2008R2 und 2 Exchange Server 2013 auf Server 2012R2. ...

Batch & Shell

Ausgelagerte Variablen in Batchdatei

gelöst Frage von mp-homeBatch & Shell6 Kommentare

Hallo Forum, ich versuche eine Batch zu erstellen, die in mehreren (Windows) Umgebungen laufen soll. Dazu möchte ich die ...

LAN, WAN, Wireless

Vlan1 absichern?

Frage von Herbrich19LAN, WAN, Wireless3 Kommentare

Hallo, Ich habe mehrere vlans und jetzt stellt sich die Frage was ich am besten mit den vlan1 machen ...

PHP

Schreibrechte für Datei im PHP-Skript

gelöst Frage von itebobPHP1 Kommentar

Hallo, ich habe ein PHP-Skript schreiben1.php, das in eine Datei txt123.php schreibt. Wenn schreiben1.php so ausgeführt wird h ttp://server.tld/schreiben1.php ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...

Exchange Server
NDR umleiten
Frage von isomasterExchange Server10 Kommentare

Hallo Kollege, ich habe ein Problem mit dem Exchange Server. Wir haben unsere info@ Adresse als Verteilergruppe eingebunden (so ...