Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

проконсультируйте! Вопрос вот в чем.. (+)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет
Предыдущая тема :: Следующая тема  
Автор Сообщение
Anatoliy



Зарегистрирован: 15.04.2002
Сообщения: 681
Откуда: Moscow

СообщениеДобавлено: Чт Янв 09 2003 17:52    Заголовок сообщения: проконсультируйте! Вопрос вот в чем.. (+) Ответить с цитатой

Сделал сайт на PHP, и вот возник вопрос нужно скрыть или паказать не то что на самом деле в адресной строке.
сайт постороен по такому типу ссылок: 127.0.0.1/index.php?div=images&divv=blank.html&fil=1

мо жно ли скрыть, чтоб небыло видно как и из чего состоит строка, но чтоб при ее сохранении она была работоспособной.

СПАСИБО за внимание!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DrBorman
Гость





СообщениеДобавлено: Пт Янв 10 2003 00:59    Заголовок сообщения: Re: проконсультируйте! Вопрос вот в чем.. (+) Ответить с цитатой

Да!
делай всё через форму, а методом POST указывай.
А зачем тебе это?
Вернуться к началу
Anatoliy



Зарегистрирован: 15.04.2002
Сообщения: 681
Откуда: Moscow

СообщениеДобавлено: Пт Янв 10 2003 09:40    Заголовок сообщения: Re: проконсультируйте! Вопрос вот в чем.. (+) Ответить с цитатой

Через форму как? (127.0.0.1/index.php?div=images&divv=blank.html&fil=1)
гд е у меня:
index.php - общий интерфейс сайта
div=images - раздел
divv=blank.html - оформление раздела
fil=1 - открываемый файл в разделе.
Через формы я должен сделать формы для каждого раздела и открывать нужный лист передавая его имя форме через пост, я так понимаю?)

Где можно об этом конкретно почитать, или просто прочесть мне работу с формами, а там самому придумать алгоритм работы моего сайта.

А нужно просто, гдет слышал (звон...) на каком то форуме, что такая строка как у меня это дыра для сервера, так как можно подставить вместо моих файлов другие и таким образом будут видны все мои файлы,скрипты, а далее дело техники до системных файлов сервера, я конечно не задавался целью сделать сразу чтото стоящее, сделал что сделал.Читал про защищенные переменные в ПХП, но вникать не стал, пока.

Спасибо за ответы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Miky



Зарегистрирован: 19.04.2002
Сообщения: 94

СообщениеДобавлено: Пт Янв 10 2003 11:48    Заголовок сообщения: Re: проконсультируйте! Вопрос вот в чем.. (+) Ответить с цитатой

POST в твоем случае без мазы...
Да это определенная угроза для безопастности сервера, но если все правильно сделать, то все будет ок.

1. Не передавать имя файла, через адресную строку (это вообще ни в какие ворота), лучше использовать переменную PHP.
2. Постараться минимизировать количество этих параметров, и желательно придать их содержимому абстрактный характер, оптимально - цифры.
3. Грамотная настройка сервера.
4. И проверять, проверять и еще раз проверять все данные полученые от пользователя!!! Не надеяться на "правильное" поведение оного.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
VITY
Гость





СообщениеДобавлено: Вс Янв 19 2003 19:55    Заголовок сообщения: Re: проконсультируйте! Вопрос вот в чем.. (+) Ответить с цитатой

а зачем вообще в параметрах имена файлов передавать?
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...