Skocz do zawartości

Jak poprawnie (bezpiecznie) includować ?


Mix1

Rekomendowane odpowiedzi

Witam

Moj problem wygada następująco:

Mam katalog include, w którym są pliki footer.php, header.php itd.

Na stronie głównej(index.php) includowanie wyglada następująco:

<?php

include("include/footer.php");

?>

Tak napisane includowanie pozwala osobom trzecim umieszczanie/zmienianie na moim serwerze bez podawania hasła róznych plików.

Jak powinien wyglądac bezpieczny kod includowania ?

Dziękuje za pomoc

Mix

P.S

Jak bym nie uzyskał darmowej odpowiedzi w tym temacie to jestem skłonny zapłacic osobie, która się na tym zna :)

Odnośnik do komentarza
Udostępnij na innych stronach

Tego to nie wiem - kiedys czytałem na jakiejs stronie hakerskiej, ze zle napisany kod include pozwala na takie cos.

Z drugiej strony był jeden delikwent, który umieszczal mi cos w stopce strony i sam mi na maila napisał, ze to wina zlego includowania i moze mi to "naprawic" za odpowiednią sumę.

Tak napisane includowanie pozwala osobom trzecim umieszczanie/zmienianie na moim serwerze bez podawania hasła róznych plików.
W jaki sposób ?

Odnośnik do komentarza
Udostępnij na innych stronach

Funkcja include oczekuje jako parametru scieżli do pliku i nic więcej, a jak ten parametr zostanie przekazany to już całkiem inna kwestia.

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności