php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2010

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 30.09.2010, 17:12  
Erfahrener Benutzer
 
Benutzerbild von drsoong
 
Registriert seit: 05.08.2008
Beiträge: 1.127
drsoong wird schon bald berühmt werden
Standard

Zitat:
Zitat von mindphuk Beitrag anzeigen
Genau darum habe ich gefragt, was daran schlimm ist. Sprich, warum nicht benutzen?
Bin verwirrt. open_basedir ist doch 'ne php.ini - Einstellung.

Deine "Was-ist-schlimm-daran-Frage" bezog sich doch auf .htaccess?

Fehlt mir da der tiefere Blick in den Apachen?
drsoong ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 30.09.2010, 17:31  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.990
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
Was ist schlimm an einer htaccess mit einem Inhalt wie
PHP-Code:
Order deny,allow
Deny from all 
„Schlimm“ ist das nicht. Es ist aber ein Unterschied, ob Du Dein Auto in der Garage parkst oder auf offener Straße und einen Zaun drum herum baust.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline  
Alt 30.09.2010, 17:56  
Neuer Benutzer
 
Registriert seit: 28.09.2010
Beiträge: 11
PHP-Kenntnisse:
Anfänger
mindphuk befindet sich auf einem aufstrebenden Ast
Standard

Ich habe Autovergleiche noch nie gemocht

Ja, meine Frage bezog sich auf htaccess. Ohne die genaue Umgebung zu kennen, würde ich htaccess erstmal vorschlagen, es sei denn .htaccess bietet der Webspace nicht. Darum habe ich es auch als Frage formuliert.
Oberhalb vom Document Root kommt man auch nicht in jedem Webspace. Daher muss er eben schauen, was er am besten nutzen kann. Legitim ist beides.
mindphuk ist offline  
Alt 30.09.2010, 19:00  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.637
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von drsoong Beitrag anzeigen
Sollte open_basedir nicht immer gesetzt werden?
Naja, wenn es gesetzt ist dann meisten auf den Document Root was eben das auslagern von Dateien außerhalb des Document Roots nicht möglich macht.

Er muss eben schauen was für seine Server Konfiguration am geeignetsten ist.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline  
Alt 30.09.2010, 20:32  
Erfahrener Benutzer
 
Benutzerbild von drsoong
 
Registriert seit: 05.08.2008
Beiträge: 1.127
drsoong wird schon bald berühmt werden
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
Naja, wenn es gesetzt ist dann meisten auf den Document Root was eben das auslagern von Dateien außerhalb des Document Roots nicht möglich macht.

Er muss eben schauen was für seine Server Konfiguration am geeignetsten ist.
Verstehe. Bin da echt kein Crack. Habe mal einen vorkonfigurierten Server übernommen, bei dem ein Verzeichnis oberhalb des Webroots eingestellt war, was mir auch sofort plausibel erschien.
drsoong ist offline  
Alt 30.09.2010, 20:49  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.637
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von drsoong Beitrag anzeigen
Verstehe. Bin da echt kein Crack. Habe mal einen vorkonfigurierten Server übernommen, bei dem ein Verzeichnis oberhalb des Webroots eingestellt war, was mir auch sofort plausibel erschien.
Das ist auch plausibel. Nur ist das eben selten gegeben sondenr meistens direkt der Webroots.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline  
Alt 30.09.2010, 23:13  
Neuer Benutzer
 
Registriert seit: 28.09.2010
Beiträge: 4
PHP-Kenntnisse:
Anfänger
xadmin befindet sich auf einem aufstrebenden Ast
Standard

Wow... Jede Menge antworten.

Das ist doch mal erfreulich. Da ich leider noch ziehmlich am Anfang bin im Bereich der Webentwicklung fehler mir wahrscheinlich noch ein paar Grundkenntnisse.

Ich habe mich dann für diese Methode entschieden. Viel Dank.

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
.htaccess in das Verzeichnis mit "deny from all".
grüße
x
xadmin ist offline  
Alt 01.10.2010, 11:38  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Das ist die Variante, die mehr Arbeit macht und weniger sicher ist.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline  
Alt 01.10.2010, 13:53  
Neuer Benutzer
 
Registriert seit: 28.09.2010
Beiträge: 4
PHP-Kenntnisse:
Anfänger
xadmin befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Wolla Beitrag anzeigen
Das ist die Variante, die mehr Arbeit macht und weniger sicher ist.
Wieso mehr arbeit und unsicher?
xadmin ist offline  
Alt 01.10.2010, 15:04  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Bei beiden Varianten musst du die Daten aus einem definierten Ordner auslesen, den du irgendwo z.B. in einer Setup-Datei beschreibst.
Bei der htaccess-Variante musst du zusätzlich eine .htaccess-Datei erstellen.

Wenn du versehentlich die htaccess-Datei überschreibst oder löschst, dann ist der Ordner offen. Gleiches passiert, wenn Apache einen Fehler produziert und die Datei nicht verarbeitet.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
verzeichnisschutz mit php, php verzeichnisschutz, htaccess verzeichnisschutz erscheint auf jeder seite, \oberhalb des webroots\, http://www.php.de/php-einsteiger/72307-verzeichnisschutz-mit-php-2.html

Alle Zeitangaben in WEZ +2. Es ist jetzt 21:16 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum