Форум

/ домой \ \ темы /



Тема: Легко взломать php сайты с логами в *.txt

02/09/2007 03:07 oleg:
Max обязятельно сделай функцию не показывать файлы с расширением .txt, так как существует много форумов и порталов, где логи ведутся в файл *.txt, зная папку его легко открыть и просмотреть пароли и т.д.
02/09/2007 05:56 AnrDaemon:
А потом попросите "опцию не показывать сервер" ?
Самим-то не смешно?
02/09/2007 15:53 oleg:
Фунцию сделать опционально, то-есть хочеш включай, хочеш нет.
02/09/2007 16:23 AnrDaemon:
Вы действительно не поняли или просто флудите?
Безопасность сервера - ваша личная проблема, а не Макса.
Если вы поставили такой идиотский форум, который хранит пароли в логах - вы и озабочивайтесь его безопасностью.
Макс тут никаким боком. И не надо просить дурацких опций.
03/09/2007 23:10 Max:
Действительно, но неужели в форуме не поменять путь к файлу так чтобы он был за пределами вэб-каталога?

Но на самом деле, в сервере уже давно есть подобная опция -- не возвращать скрытые файлы. Выбирайте ее в настройках сервера и у файлов которые должны быть недоступны ставите атрибут HIDDEN.
03/09/2007 23:40 AnrDaemon:
Форум может создавать новый лог файл каждый день.
"Ненаставишься" атрибутов. Проще вообще не ставить такие форумы.
23/04/2008 23:38 Byuik:
AnrDaemon: поставь атрибуты скрытый папке и тогда будет тебе счастье ;)

Пользователь: Пароль: Новый пользователь:   Запомнить пароль: