63130
Goto Top

Eine ausgelagerte Datei (PHP) absichern

Wie kann ich bei ausgelagerten Dateien (PHP) sicherstellen, dass ein Direktzugriff nicht möglich ist?

Ich weiß, ich stelle in letzter Zeit hier viele Fragen wenn ich nicht weiter komme und hoffe mal ich nerve damit niemanden hier.
Ich habe hier eine "PHP Security Guide", in welcher folgender Satz steht:

Wenn Sie Dateien auslagern, stellen Sie sicher, dass diese nicht aufgerufen werden können - selbst bei scheinbar harmlosen Dateien, die nur Variablen initialisieren. Tun Sie es immer als erstes wenn Sie eine Datei anlegen, dann müssen Sie später nicht mehr darüber nachdenken.

Leider wird nicht näher darauf eingegangen. Deshalb meine Frage: Wie kann ich das machen?

Vielen Dank schonmal
v3rtico


PS: Die PHP Security Guide von der ich rede habe ich von http://www.phpreferenz.de

Content-Key: 91770

Url: https://administrator.de/contentid/91770

Printed on: April 25, 2024 at 05:04 o'clock

Member: keksprinz
keksprinz Jul 10, 2008 at 14:24:19 (UTC)
Goto Top
ich kann mir nur vorstellen, das man den Webserver so konfigurieren sollte, das der Zugriff auf die dateien geschütz bleiben.
Z.B. beim Apache mit HTAccess
http://de.wikipedia.org/wiki/Htaccess
Member: EvilMoe
EvilMoe Jul 10, 2008 at 14:37:26 (UTC)
Goto Top
Ich erstelle mir immer einen Ordner "includes". Dort lager ich meine Funktionen aus und Variablen usw. Dort erstelle ich mir eine ".htaccess" wie keksprinz schon erwähnte. Dort unterbinde ich den Zugriff auf das Verzeichniss mit folgendes:

Order deny,allow
Deny from all
Mitglied: 63130
63130 Jul 10, 2008 at 20:46:15 (UTC)
Goto Top
Leute ihr seit super! Morgen wird mein Chef bestimmt sehr zufrieden mit mir sein face-smile
Danke ;)