Помощник
|
![]() |
![]() |
Сообщение
#1
|
![]() |
|
|
|
![]() |
![]()
Сообщение
#2
|
![]() |
Слышал, что вроде к php файлам нет доступа из браузера, но точно не знаю. К исходному файлу доступа нет, только к результату выполнения. -------------------- |
|
|
![]() |
![]()
Сообщение
#3
|
![]() |
rownong27, Конфиг веб-сервера должен быть настроен на передачу всех *.php файлов, хранящихся в публичной части, в бекенд к php (внутри сервера). То есть на их запуск на сервере и получение результата их работы. В противном случае они будут скачиваться, как обычных файлы, чем они по сути и являются. Если они запускаются, и виден только результат их работы, то опасаться нечего в этом плане) Никто их не скачает. А браузер тут не при чем, так как php код выполняется на сервере до отдачи результатов его работы в браузер.
|
|
|
![]() |
![]()
Сообщение
#4
|
![]() |
Никто их не скачает. А браузер тут не при чем, так как php код выполняется на сервере до отдачи результатов его работы в браузер. Может никто не скачает, зато сможет внешне запускать с целью перегрузки сервера, особенно, если выполнение этих скриптов жрет много ресурсов.-------------------- Любой трафф сливаем сюда, для арбитража и подлива покупаем трафф тут! |
|
|
![]() |
![]()
Сообщение
#5
|
![]() |
Skyworker, Так вопрос и был про то, что
Цитата Для php скриптов, к которым требуется доступ из url Если скрипты существуют для запуска из cli, или это часть простых админ-ресурсов, которые должны юзаться только админом, их лучше закрывать средствами веб-сервера. А какой смысл хранить в другом месте скрипты для запуска по ссылке или вебхуков, они же все равно там доступны должны быть по определенным ссылкам извне. Их можно хранить в дирке вебсервера, просто эти технические дирки к ним обзывать по-сложнее, так снизится вероятность найти их автоматическими сканнерами, потому что тут по-другому никак, если сервису нужно стучаться в ссылку, она должна быть видна в инет. В общем, тут смотря что нужно тс, и смотря какие скрипты. Но все скрипты, кроме cli (и даже для cli при правильной настройке), можно хранить в дирке веб-сервера, и ограничивать их средствами веб-сервера согласно потребностям безопасности. |
|
|
|
Похожие темы
Тема | Ответов | Автор | Просмотров | Последний ответ | |
---|---|---|---|---|---|
![]() |
Идея создать сайт вопросов и ответов | 8 | Suagaring | 1318 | 27.11.2023, 21:49 автор: MorKer |
![]() |
Тысячи ботовых переходов на сайт | 2 | Suagaring | 606 | 27.11.2023, 5:40 автор: Skyworker |
![]() |
Через какой браузер и как можно найти в кэшэ браузера видео | 6 | Room | 915 | 26.11.2023, 17:32 автор: malamut |
![]() |
![]() |
1 | ELECTROKATZE | 668 | 25.11.2023, 12:38 автор: OS_ZP_UA |
![]() |
Ваш сайт блокирует Роскомнадзор? | 10 | hollywooduk | 2232 | 22.11.2023, 17:51 автор: krimstar |
![]() |
Текстовая версия | Сейчас: 30.11.2023, 8:09 |