| | | | |
| | |
| Erfahrener Benutzer Registriert seit: 10.02.2004
Beiträge: 132
![]() | Hallo @ all Ich möchte verhindern, dass Unbefugte PHP-Scripte auf meinem Webserver ausführen. Zum Beispiel habe ich eine Php-Datei in einem Ordner, die den Account des Benutzers löscht. Jetzt möchte ich verhindern, das der Benutzer einfach den Pfad der PHP-Datei in die Browseradresse eingibt und somit das Script ausgeführt wird. Für die Verwaltung meines Webservers steht mir Confixx zur Verfügung. Dort gibt es auch einen Punkt in dem ich Ordner mit einem Passwort schützen kann. Jedoch kann ich danach immer nocht die Scripte ausführen. Ich bin der Meinung das ich durch den Ordnerschutz unter Confixx auf die .htacces Date zugreife. Was mache ich falsch oder wie kann man es besser machen?
__________________ www.Gastgeber-Deutschland.de |
| |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 10.02.2004
Beiträge: 132
![]() | Das mit dem Löschen war nur ein Beispiel. Ich möchte halt nur das die Php-Scripte ausgeführt werden, wenn diese aus den dazugehörigen HTML-Seiten aufgerufen werden (include) Wenn ich in Confixx einen Ordner mit einem Passwort versehe, dann sollte er doch automatisch eine .htacces Datei erzeugen. Aber irgendwie funktioniert es nicht
__________________ www.Gastgeber-Deutschland.de |
| |
| | ||
| Benutzer | Zitat:
Wenn du nicht möchtest, dass man einfach so PHP datei sieht, dann würde ich mal bei dieser Datei oben diese Überprüfung einsetzen : PHP-Code: vornehmen. PHP-Code: Hoffe konnte helfen Mfg :wink:
__________________ Genau das wollte ich auch gerade sagen ^^ | |
| |
| | |
| Erfahrener Benutzer Registriert seit: 10.02.2004
Beiträge: 132
![]() | Das ist nartülich eine Lösung. Jedoch gefällt mir die Variante mit den versteckten Eingabefeldern nicht so. Kann ich beim Include Befehl nicht einen Übergabeparameter vergeben, den ich dann im Php-Script abfrage?
__________________ www.Gastgeber-Deutschland.de |
| |
| | |
| Benutzer | Wenn ich dich richtig verstanden hab sollte folgendes funktionieren: index.php PHP-Code: PHP-Code:
__________________ Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher. - Albert Einstein |
| |
| | |
| Erfahrener Benutzer Registriert seit: 10.02.2004
Beiträge: 132
![]() | Diese Lösung gefällt mir schon besser. Kann maan diese Methode eigentlich umgehen indem der User die Variable selber über die Adresszeile des Brwosers setzt? www.testseite/inc.php?inc=true
__________________ www.Gastgeber-Deutschland.de |
| |
| | |
| Benutzer | Darum nehm ich ja eine Konstante. Die ist per Definition nur einmal definierbar. Bei Variablen hast du zum einen das Problem das sie bei aktivem register_globals vom user verändert werden können und das man sie aussereversehen selbst verändert, setzt wo sie nicht gesetzt werden soll. Also einfach so wie ich eine Konstante nehmen http://de.php.net/manual/de/language.constants.php
__________________ Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher. - Albert Einstein |
| |
| | |
| Erfahrener Benutzer Registriert seit: 10.02.2004
Beiträge: 132
![]() | Vielen Dank für diesen Tip
__________________ www.Gastgeber-Deutschland.de |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] Leerzeilen in Gästebuch verhindern | Czily | PHP Tipps 2008 | 33 | 25.05.2008 23:17 |
| Probleme beim Uploaden von PHP Scripten | ProduZa | PHP Tipps 2008 | 1 | 03.04.2008 17:22 |
| __set() verhindern das erzeugen einer neuen Variablen | shocky | PHP Tipps 2006 | 18 | 30.10.2006 14:35 |
| Eigene Datenbankerstellung verhindern? | iRadiaX | Datenbanken | 13 | 17.04.2006 09:53 |
| Zeilenumbruch in Tabelle verhindern | patr1k | HTML, Usability und Barrierefreiheit | 3 | 22.12.2005 11:24 |
| Externes Downloaden verhindern, aber streaming erlauben... | Server, Hosting und Workstations | 1 | 27.11.2005 11:39 | |
| Speichern von Text und Bildern verhindern | PHP Tipps 2005-2 | 6 | 26.08.2005 19:13 | |
| mehrfaches absenden von Formular verhindern | nieselfriem | PHP Tipps 2005-2 | 1 | 24.08.2005 13:50 |
| Verhindern von aktualisieren | PHP Tipps 2005-2 | 7 | 22.06.2005 23:39 | |
| Doppelten Upload verhindern. | BastianX75 | PHP Tipps 2005 | 5 | 17.02.2005 11:51 |
| [Erledigt] html im Formular verhindern? | PHP Tipps 2005 | 6 | 16.02.2005 18:00 | |
| download von file verhindern | Schiedsrichter | PHP Tipps 2004 | 1 | 15.09.2004 11:39 |
| verhindern | HTML, Usability und Barrierefreiheit | 7 | 08.07.2004 15:53 | |
| doppel einträge in db verhindern? | themonk | PHP Tipps 2004 | 2 | 03.07.2004 14:26 |
| [Erledigt] von Frames auf <div>, probleme mit den alten Scripten. | PHP Tipps 2004 | 6 | 01.06.2004 17:23 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php ausführung verhindern, htaccess php ausführung verhindern, php ausführen verhindern, php ausführung unterbinden, htaccess ausführen verhindern, ausführen von php dateien verhindern, http://www.php.de/php-tipps-2008/45919-ausfuehrung-von-php-scripten-verhindern.html, php upload verhindern, script ausführung verhindern, php script direkte ausführung verhindern, upload von php dateien verhindern, verhindern dass php skript über adresszeile ausgeführt wird, ausführung von php verhindern, php ausführung in verzeichnis verhindern, php script ausführung verhindern, php include ausführung verhindern, script ausführen verhindern, php include verbieten, htaccess script ausführung unterbinden, htaccess php ausführen verbieten |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.