Avatar billede euroteam Nybegynder
06. januar 2006 - 10:58 Der er 23 kommentarer

sgr. programør arbejde

Hey Drenge

Jeg har et cms system, men jeg har fundet ud af at man bare kan downloade det fra min server, det syns jeg ikke er så fedt, så er det ikke en der kan hjælpe mig med en eller anden kode ting at man IKKE kan downloade min data ?

mvh Casper
Avatar billede webstuff Nybegynder
06. januar 2006 - 11:02 #1
Hvilket CMS er det du har?
og har du et link eller noget?
Avatar billede euroteam Nybegynder
06. januar 2006 - 11:04 #2
Det er et jeg er ved at få udviklet, og jeg har hørt det skulle kunne lade sig gøre
Avatar billede innercitydk Nybegynder
06. januar 2006 - 11:24 #3
Det ville være optimalt hvis du bliver registreret som reseller af webhoteller for din host. Jeg ved at combicms gør det på denne måde. Hvis en af kombis kunder forsøger at logge ind bliver de afvist. således har de rettighederne til domænet og webhotellet, men ikke til at tilgå hotellet via ftp

Vh
Avatar billede euroteam Nybegynder
06. januar 2006 - 11:32 #4
Men er det ikke noget man kan ligge ind på ens system, code , script eller program så folk ikke kan stjæle det ?
Avatar billede webstuff Nybegynder
06. januar 2006 - 11:41 #5
Jeg forstår ikke hvad du mener med at de kan stjæle?
Hvis det er nogen der kan finde ud af det og de meget gerne vil have fat i dine ting, så skal de nok få fat i det ;-)
Avatar billede euroteam Nybegynder
06. januar 2006 - 11:51 #6
hehe, man må da kunne sikre ting ?
Avatar billede avminarm Juniormester
06. januar 2006 - 13:42 #7
euroteam>> hvordan få fat i det mener du - henter de phpfilerne?
Avatar billede euroteam Nybegynder
06. januar 2006 - 14:05 #8
ja php, mysql og grafik filerne, og databsen
Avatar billede avminarm Juniormester
06. januar 2006 - 14:28 #9
dvs det er din egen server? for så skal spørgsmålet måske i en anden kategori.
Avatar billede euroteam Nybegynder
06. januar 2006 - 14:35 #10
Nej, det skal lige på bone's, men jeg vælger bare et andet sted hvis det skal til... Jeg vil gøre meget, bare for at få den sikkerhed
Avatar billede avminarm Juniormester
06. januar 2006 - 14:58 #11
Jeg har bar svært ved at hvordan man kan få fat i sql og php-filerne uden at hacke serveren? - HTML og billeder kan man nok ikke gøre så meget ved
Avatar billede euroteam Nybegynder
06. januar 2006 - 15:03 #12
ja, det er nu ikke så svært, self kan man ikke hente en database, jeg kan ivertfald ikke... Man det at men kan hente mine få filer, det irretere mig helt vildt, eller bare se hvad det er jeg har liggende !!!
Avatar billede webstuff Nybegynder
06. januar 2006 - 16:04 #13
Jeg tror ikke på at de kan hente dine php filer..
Men jeg tror gerne på at de kan hente dine HTML filer..
Det kan man på alle sider, selv her på eksperten :-)
Avatar billede euroteam Nybegynder
06. januar 2006 - 16:35 #14
Har du en privat server/hjemerside hvor du kan ligge en php side op, så kan jeg lige se om jeg kan nuppe den ? jeg mener at man kan hente alt indhold, og det er det jeg ikke vil have at man skal kunne :-)
Avatar billede avminarm Juniormester
06. januar 2006 - 21:25 #15
der er massere du kan prøve på men, f.eks: http://wagners.users.whitehat.dk/kalender_madd.dk_class/
Avatar billede innercitydk Nybegynder
07. januar 2006 - 10:37 #16
Hvis problemet er at dine brugere registrerer et hotel og du derefter uploader dit cms er der desværre kun en løsning. læs mit tidligere svar. Problemet er at hvis dine brugere har ftp adgang, ja så har de også adgang til alle dine filer. det kan der desværre ikke ændres på..

Vh
Avatar billede euroteam Nybegynder
07. januar 2006 - 12:16 #17
Jamen, det forstår jeg... men mine brugere har ikke ftp adgang, de kan bare editere i cms'et, ikke andet...
Avatar billede euroteam Nybegynder
07. januar 2006 - 12:20 #18
Avminarm >> det var nemt nok, at få php filen, lovligt enda... Men jeg gik bare men noget i tankerne, der fx kunne narre de programmmer man kan bruge til at hente filer med, at ens rod var ../../ hvis i ved hvad jeg mener ?
Avatar billede avminarm Juniormester
08. januar 2006 - 00:13 #19
euroteam>> kan du vise indholdet af index.php her fra det link jeg har angivet - og beskrive hvordan du hentede den?
Avatar billede euroteam Nybegynder
08. januar 2006 - 11:03 #20
Der stod det her stykke kode i php filen jeg hentede :

<style>
.calendarTable {
    background-color: #b0c4de;
    border: 1px solid #000000;
    padding: 3px;
    font-family: Tahoma;
    font-size: 11px;
}

.calendarMonth {
    font-weight: bold;
    color: darkred;
    text-align: center;
    width: 30%;
}

.calendarLinks {
    width: 35%;
}

.calendarDaynames {
    background-color: #ffdead
}

.calendarMonthbar {
    background-color: #66cdaa;
}

.calendarDays {
    vertical-align: top;
    height: 30px;
    width: 70px;
}

.eventBirthday {
    background-color: #adff2f;
}

.foo {
    background-color: #ee82ee;
}

.monthday {
    background-color: #9acd32;
    color: #4682b4;
    font-size: 13px;
}
</style>
<table cellspacing="0" cellpadding="0" class="calendarTable"><tr><td colspan="7" class="calendarMonthbar"><table width="100%" cellspacing="0" cellpadding="0" border="0"><tr><td style="text-align: left;" class="calendarLinks"><a href="file:///C:/Documents and Settings/Casper Bargholz/My Documents/My Webs/myweb3/index.php">&laquo; December</a></td><td class="calendarMonth">January</td><td style="text-align: right;" class="calendarLinks"><a href="file:///C:/Documents and Settings/Casper Bargholz/My Documents/My Webs/myweb3/index.php">February &raquo;</a></td></tr></table></td></tr><tr class="calendarDaynames"><td>Sun</td><td>Mon</td><td>Tue</td><td>Wed</td><td>Thu</td><td>Fri</td><td>Sat</td></tr><tr><td class="calendarDays  ">1</td><td class="calendarDays  ">2</td><td class="calendarDays  ">3</td><td class="calendarDays  ">4</td><td class="calendarDays  ">5</td><td class="calendarDays  ">6</td><td class="calendarDays  calendarToday">7</td></tr><tr><td class="calendarDays  ">8</td><td class="calendarDays  ">9</td><td class="calendarDays  ">10</td><td class="calendarDays  ">11</td><td class="calendarDays  ">12</td><td class="calendarDays  ">13</td><td class="calendarDays  ">14</td></tr><tr><td class="calendarDays  ">15</td><td class="calendarDays  ">16</td><td class="calendarDays  ">17</td><td class="calendarDays  ">18</td><td class="calendarDays  ">19</td><td class="calendarDays  ">20</td><td class="calendarDays  ">21</td></tr><tr><td class="calendarDays  ">22</td><td class="calendarDays  ">23</td><td class="calendarDays  ">24</td><td class="calendarDays  ">25</td><td class="calendarDays  ">26</td><td class="calendarDays  ">27</td><td class="calendarDays  ">28</td></tr><tr><td class="calendarDays  ">29</td><td class="calendarDays  ">30</td><td class="calendarDays  ">31</td><td class="calendarDays">&nbsp;</td><td class="calendarDays">&nbsp;</td><td class="calendarDays">&nbsp;</td><td class="calendarDays">&nbsp;</td></tr></table>

Men er det ikke noget man kan undgå ?
Avatar billede avminarm Juniormester
08. januar 2006 - 19:53 #21
det er lige netop IKKE php filen du har nappet dig der - der er kun HTML indholdet/outputtet og din html kan du ikke gøre noget for at beskytte. den kode der viser det du har kopieret er flg - og det er ikke helt det sammme ;o):

<style>
.calendarTable {
    background-color: #b0c4de;
    border: 1px solid #000000;
    padding: 3px;
    font-family: Tahoma;
    font-size: 11px;
}

.calendarMonth {
    font-weight: bold;
    color: darkred;
    text-align: center;
    width: 30%;
}

.calendarLinks {
    width: 35%;
}

.calendarDaynames {
    background-color: #ffdead
}

.calendarMonthbar {
    background-color: #66cdaa;
}

.calendarDays {
    vertical-align: top;
    height: 30px;
    width: 70px;
}

.eventBirthday {
    background-color: #adff2f;
}

.foo {
    background-color: #ee82ee;
}

.monthday {
    background-color: #9acd32;
    color: #4682b4;
    font-size: 13px;
}
</style>
<?php
// Her starter PHP output
include("class.calendar.php");

$month = ($_GET["month"] ? $_GET["month"] : date("n"));
$year = ($_GET["year"] ? $_GET["year"] : date("Y"));

$cal = new fooCalendar($month, $year);
$cal->addEvent("10-".$_GET["month"]."-2003", "The 10th", "http://madd.dk", "foo", "Boing");
$cal->addEvent("24-".$_GET["month"]."-2003", "Monthday", "http://madd.dk", "monthday", "Monthday with girlfriend..");
$cal->doCalendar();
?>
Avatar billede euroteam Nybegynder
09. januar 2006 - 09:26 #22
oki, på den måde, så jeg skal ikke være nervøs for at folk kan gå ind og nappe php filerne.
Men hvad så med grafik filer og cms systemet ?
Avatar billede avminarm Juniormester
09. januar 2006 - 14:19 #23
Hvis CMS systemet er lavet i PHP - så kan man jo ikke nappe det! og grafikken - tjaa det kan man nok ikke gøre så meget ved, man kan disable højre klik (i IE) - men det virker som at tisse i bukserne for at blive varm - der er altid en vej uden om - men er grafikken så følsom?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester