php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Bewertung: Bewertung: 1 Stimmen, 5,00 durchschnittlich.
Alt 11.05.2011, 09:49  
Neuer Benutzer
 
Registriert seit: 11.05.2011
Beiträge: 16
PHP-Kenntnisse:
Fortgeschritten
El Gohr befindet sich auf einem aufstrebenden Ast
Standard cURL beschränken

Hallo zusammen,
aufgrund von Sicherheitsbedenken würde ich gerne die Funktionen init() und exec() nur für den Aufruf aus einer einzelnen Datei freischalten (möglichst noch mit md5 Check, wäre aber optional). Geht so etwas?
El Gohr ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 11.05.2011, 11:04  
Erfahrener Benutzer
 
Registriert seit: 01.09.2010
Beiträge: 4.561
PHP-Kenntnisse:
Fortgeschritten
eagle275 ist ein sehr geschätzer Menscheagle275 ist ein sehr geschätzer Menscheagle275 ist ein sehr geschätzer Mensch
Standard

?? entweder versteh ich dein Ansinnen nicht, oder deine Beschreibung ist noch zu dünn - aber wenn du init / exec nur in einem Script haben willst - dann bau sie doch auch nur in ein Script ein... oder geht es um den curl-Zugriff auf deine Webseite ? da kannst du auch mit Authentisierung arbeiten... cURL ruft deine Webseite ja quasi wie ein Browser auf .. wenn dort also eine Passwort-Schranke eingebaut ist, muss der Besucher per cURL auch dieses Passwort "kennen"
__________________
"Irren ist männlich", sprach der Igel und stieg von der Drahtbürste
eagle275 ist offline   Mit Zitat antworten
Alt 11.05.2011, 11:28  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.631
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von El Gohr Beitrag anzeigen
Hallo zusammen,
aufgrund von Sicherheitsbedenken würde ich gerne die Funktionen init() und exec() nur für den Aufruf aus einer einzelnen Datei freischalten (möglichst noch mit md5 Check, wäre aber optional). Geht so etwas?
Du kannst cURL in der globalen php.ini abschalten und nur durch eine lokale .ini in dem Verzeichnis wieder anschalten, falls du so etwas suchst.

Dann kann cURL nur noch von Scripten in dem Verzeichnis genutzt werden, du hälst dir aber die Option offen es auch anderswo noch aktivieren zu können, falls nötig. Eine Modifikation dieser Dateien durch einen Programmierer oder whatever kannst du dann beikommen indem du die Schreibrechte entziehst.

cURL Zugriffe von außen sperren geht nicht da cURL wie ein Browser auch nur eine HTTP Anfrage an den Server stellt.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 11.05.2011, 12:53  
Neuer Benutzer
 
Registriert seit: 11.05.2011
Beiträge: 16
PHP-Kenntnisse:
Fortgeschritten
El Gohr befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
Du kannst cURL in der globalen php.ini abschalten und nur durch eine lokale .ini in dem Verzeichnis wieder anschalten, falls du so etwas suchst.

Dann kann cURL nur noch von Scripten in dem Verzeichnis genutzt werden, du hälst dir aber die Option offen es auch anderswo noch aktivieren zu können, falls nötig. Eine Modifikation dieser Dateien durch einen Programmierer oder whatever kannst du dann beikommen indem du die Schreibrechte entziehst.

cURL Zugriffe von außen sperren geht nicht da cURL wie ein Browser auch nur eine HTTP Anfrage an den Server stellt.
Sowas hab ich gesucht, vielen Dank!
El Gohr ist offline   Mit Zitat antworten
Alt 11.05.2011, 22:11  
Erfahrener Benutzer
 
Registriert seit: 11.04.2011
Beiträge: 260
PHP-Kenntnisse:
Fortgeschritten
lcrash wird schon bald berühmt werden
Standard

http://php.net/manual/en/ini.sections.php wäre eine Alternative.
lcrash ist offline   Mit Zitat antworten
Alt 12.05.2011, 00:53  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.631
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von lcrash Beitrag anzeigen
Zitat:
These sections are used only in CGI/FastCGI mode and they can not set extension and zend_extension directives.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 12.05.2011, 08:50  
Erfahrener Benutzer
 
Registriert seit: 11.04.2011
Beiträge: 260
PHP-Kenntnisse:
Fortgeschritten
lcrash wird schon bald berühmt werden
Standard

Sicher aber:
Code:
[PATH=/home/site/public/secure]
disable_functions = curl_init,curl_exec
Ein Script außerhalb dieses Pfades sollte dann weiterhin curl aufrufen können (bei disable_functions gibt function_exists() false zurück).
lcrash ist offline   Mit Zitat antworten
Alt 15.05.2011, 19:04  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.631
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von lcrash Beitrag anzeigen
Sicher aber:
Code:
[PATH=/home/site/public/secure]
disable_functions = curl_init,curl_exec
Ein Script außerhalb dieses Pfades sollte dann weiterhin curl aufrufen können (bei disable_functions gibt function_exists() false zurück).
Da hast du wohl recht. fsockopen sollte da aber auch mit rein denn ansonsten kann man auch auf cURL verzichten.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Website setzt kein Cookie unter Curl ragro PHP Einsteiger 4 03.04.2011 20:07
[Erledigt] cURL Upload Probleme bei unterschiedlichen Servern iits PHP-Fortgeschrittene 3 25.10.2010 18:11
curl drives me crazy unicl PHP Tipps 2010 16 24.10.2010 13:06
Mit curl Bilder anzeigen AllOnline PHP Tipps 2010 2 03.02.2010 22:48
Curl Installation bumer2006 PHP Tipps 2009 14 15.01.2010 16:42
[Erledigt] curl post GTA26 PHP Tipps 2009 1 11.03.2009 20:09
Curl mit Server-IP fettyteddy PHP-Fortgeschrittene 1 10.03.2009 21:01
Curl mehrere URLs öffnen in einer Curl Session. Buschdieb PHP Tipps 2008 8 20.12.2008 13:01
CURL funktieonieren nicht bazik PHP-Fortgeschrittene 12 07.11.2008 09:43
nuSOAP SSL und cURL Typhon PHP Tipps 2008 0 24.10.2008 15:10
änderung einer konfiguration mit curl emmi PHP Tipps 2008 12 08.02.2008 09:46
Datei Upload mit curl? R.E.M. PHP Tipps 2006 1 18.09.2006 20:44
Zufalls IP per Curl mitgeben Flor1an PHP Tipps 2005 4 04.05.2005 22:38
[Erledigt] PHP nachträglich mit CURL Support ausstatten PHP-Fortgeschrittene 2 20.12.2004 16:19

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
curl sicherheit, sicherheit curl, curl_exec deaktiviert aber curl aktiviert, curl abschalten, curl php sicherheit, curl_init curl_exec, zugriff für curl sperren, php curl sicherheit, php disable_functions curl, curl php abschalten, curl von website sperren, curl_exec entsperren, curl aufrufe blockieren, curl global deaktivieren, el gohr, php.ini curl, curl_init() php, sicherheit php curl_exec, curl aufruf sperren

Alle Zeitangaben in WEZ +2. Es ist jetzt 00:50 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum