Avatar billede jdjensen Juniormester
16. november 2011 - 12:57 Der er 3 kommentarer og
1 løsning

Beskytte min process.php fil på serveren

Hej med jer,

Hurtigt spørgsmål. Jeg har en formular i min php fil hvor action lige nu bare er action="process.php". Min process fil ligger altså i samme bibliotek og indeholder koden til database osv. Hvor gemmer man sådan en fil på serveren så folk ikke bare kan hente den ned hvis de kender url'en og dermed kan få adgang til mine data?
Avatar billede michael_stim Ekspert
16. november 2011 - 13:25 #1
De kan ikke bare se/downloade en php-fil. Men du kan jo lægge den uden for webroden.
Avatar billede NegoZiatoR Nybegynder
16. november 2011 - 13:29 #2
Det er slet ikke muligt at hente en PHP side ned..

Mår man sender et request til et dukument der indeholder php,
Vil PHP koden ALTID blive afviklet før resten af dokumentet.

Så den eneste mulighed for at folk får fingerene i dit php-kode

Er at du har lavet en fejl i den, så den ikke kan afvikles.

Du kan jo selv prøve det ved at gå til den direkte side på din server..

eks.

http://ditdomæne.dk/test.php

Så vil siden være blank.. :)
Avatar billede NegoZiatoR Nybegynder
16. november 2011 - 13:41 #3
Hov så er det domæne sku brugt .. haha.. flot :)

Du kan jo prøve med mit ..

Http://dsltest.dk/log_result.php

:)
Avatar billede jdjensen Juniormester
16. november 2011 - 13:45 #4
Så burde der jo ikke være nogen fare ved at have min php fil liggende i samme bibliotek. :) Tak for både forklaring og eksempl NegoZiatoR. :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester