---
title: "Hemlig sökväg i PHP?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/97127-hemlig-sökväg-i-php"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "kalleklätter"
published: "2004-02-11T18:08:55.000Z"
updated: "2004-02-16T20:57:03.000Z"
replies: 15
views: 673
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/97127-hemlig-sökväg-i-php"
---

# Hemlig sökväg i PHP?

## #1 — kalleklätter, 2004-02-11T18:08Z



Permalänk: https://www.webforum.nu/p/97127

## #2 — Qimen, 2004-02-11T18:12Z

Går inte.

Permalänk: https://www.webforum.nu/p/1276276

## #3 — kalleklätter, 2004-02-11T18:14Z

kan man inte göra virtuella kataloger på nått sätt då?

Permalänk: https://www.webforum.nu/p/1276278

## #4 — Qimen, 2004-02-11T18:17Z

Det kvittar hur du gör. När servern exekverat din kod till html så kan man enkelt se var .exe filen ligger. Det kan man inte dölja på något sätt. Däremot kanske du kan lösa det med ex. htaccss (apache) och att man inte får access till mappen innan man loggat in.

Permalänk: https://www.webforum.nu/p/1276279

## #5 — kris, 2004-02-11T21:07Z

Lägg filen utanför webbroten, och snickra ihop ett script som hämtar den därifrån.

Permalänk: https://www.webforum.nu/p/1276374

## #6 — aasah, 2004-02-12T18:32Z

Vad händer om man låter filen laddas i en frame? Kan man dölja adressen den vägen??? :q

Permalänk: https://www.webforum.nu/p/1276820

## #7 — nkrantz, 2004-02-12T18:40Z

Nope, man kan se framens source... Men jag kom och tänka på att om du skickar besökaren till filen via en header ("Location: /sök/väg/till/filen/fil.xxx"); så borde man inte se sökvägen.. Eller?

// Nippe

Permalänk: https://www.webforum.nu/p/1276824

## #8 — sabbacus, 2004-02-12T20:14Z

Man kan inte se sökvägen, men så länge sökvägen inte ligger utanför dokumentroten eller är skyddad från läsning mha webservern eller liknande kan folk gissa sig till vart filen ligger och då är det lika illa.

Permalänk: https://www.webforum.nu/p/1276906

## #9 — tydal, 2004-02-12T20:22Z

> **nkrantz skrev:**
>
> Men jag kom och tänka på att om du skickar besökaren till filen via en header ("Location: /sök/väg/till/filen/fil.xxx"); så borde man inte se sökvägen.. Eller?

Jo då, man ser sökvägen då också. Du kan prova funktionen "Hämta header" på: <http://www.tydal.nu/se/tools/>

Permalänk: https://www.webforum.nu/p/1276912

## #10 — tydal, 2004-02-12T20:25Z

Som sagts tidigare är enda sättet att ligga filen utanför webbroten och sedan låta ett skript hämta den, efter att den gjort de kontroller du känner för, eller att du lösenordsskyddar katalogen (.htaccess).

Permalänk: https://www.webforum.nu/p/1276914

## #11 — tydal, 2004-02-12T20:28Z

> **sabbacus skrev:**
>
> men så länge sökvägen inte ligger utanför dokumentroten eller är skyddad från läsning mha webservern eller liknande kan folk gissa sig till vart filen ligger och då är det lika illa.

Kallas för att göra en Intentia :-)

(De polisanmälde Reuters för olaga dataintrång för att de hade läst en hemsida som de ansåg var hemlig eftersom de inte länkade till den från startsidan.)

Permalänk: https://www.webforum.nu/p/1276918

## #12 — kalleklätter, 2004-02-12T20:50Z

thnx. många bra svar =)
ska testa litegrann...!

Permalänk: https://www.webforum.nu/p/1276936

## #13 — Uwe, 2004-02-14T15:15Z

> Lägg filen utanför webbroten, och snickra ihop ett script som hämtar den därifrån.

 

Hur skulle ett sånt script kunna se ut?? Behöver inte vara komplett, bara hur man kan göra rent tankemässigt...:OO 

/Uwe

Permalänk: https://www.webforum.nu/p/1277791

## #14 — tydal, 2004-02-14T15:20Z

Typ:

```
<?php
  header("Content-Type: application/octet-stream");
  readfile("../filens_namn.exe");
?>
```

Permalänk: https://www.webforum.nu/p/1277796

## #15 — Uwe, 2004-02-14T15:23Z

Ok, tack. Ska testa det...

Permalänk: https://www.webforum.nu/p/1277798

## #16 — klockren, 2004-02-16T20:57Z

Hmmm... kan man inte starta php sessions och kopiera filen till session-katalogen och sen låta besökaren downloada den från sessionkatalogen???

Ni som är haja på php sessions fattar nog vad jag menar. Har sett att vissa hemsidor är byggda så, alla html-dokument laddas från sessionskatalogen. Lite störigt, för då kan man ju  inte länka till en speciell sida. Tror det är så det funkar iaf, rätta mig om jag har fel!

.::j::.

Permalänk: https://www.webforum.nu/p/1278792

---

Tråden på webben: https://www.webforum.nu/amne/php/97127-hemlig-sökväg-i-php
