webForumDet fria alternativet

Hemlig sökväg i PHP?

PHPur PHP

15 svar · 659 visningar · startad av kalleklätter

Medlem sedan apr. 200354 inlägg
Frågan#1
Medlem sedan juni 20015 009 inlägg
#2

Går inte.

Medlem sedan apr. 200354 inlägg
#3

kan man inte göra virtuella kataloger på nått sätt då?

Medlem sedan juni 20015 009 inlägg
#4

Det kvittar hur du gör. När servern exekverat din kod till html så kan man enkelt se var .exe filen ligger. Det kan man inte dölja på något sätt. Däremot kanske du kan lösa det med ex. htaccss (apache) och att man inte får access till mappen innan man loggat in.

Medlem sedan sep. 200278 inlägg
#5

Lägg filen utanför webbroten, och snickra ihop ett script som hämtar den därifrån.

Medlem sedan mars 20034 471 inlägg
#6

Vad händer om man låter filen laddas i en frame? Kan man dölja adressen den vägen??? :q

Medlem sedan apr. 2002830 inlägg
#7

Nope, man kan se framens source... Men jag kom och tänka på att om du skickar besökaren till filen via en header ("Location: /sök/väg/till/filen/fil.xxx"); så borde man inte se sökvägen.. Eller?

// Nippe

Medlem sedan juli 2002630 inlägg
#8

Man kan inte se sökvägen, men så länge sökvägen inte ligger utanför dokumentroten eller är skyddad från läsning mha webservern eller liknande kan folk gissa sig till vart filen ligger och då är det lika illa.

Medlem sedan juni 20034 013 inlägg
#9

nkrantz skrev:

Men jag kom och tänka på att om du skickar besökaren till filen via en header ("Location: /sök/väg/till/filen/fil.xxx"); så borde man inte se sökvägen.. Eller?

Jo då, man ser sökvägen då också. Du kan prova funktionen "Hämta header" på: http://www.tydal.nu/se/tools/

Medlem sedan juni 20034 013 inlägg
#10

Som sagts tidigare är enda sättet att ligga filen utanför webbroten och sedan låta ett skript hämta den, efter att den gjort de kontroller du känner för, eller att du lösenordsskyddar katalogen (.htaccess).

Medlem sedan juni 20034 013 inlägg
#11

sabbacus skrev:

men så länge sökvägen inte ligger utanför dokumentroten eller är skyddad från läsning mha webservern eller liknande kan folk gissa sig till vart filen ligger och då är det lika illa.

Kallas för att göra en Intentia :-)

(De polisanmälde Reuters för olaga dataintrång för att de hade läst en hemsida som de ansåg var hemlig eftersom de inte länkade till den från startsidan.)

Medlem sedan apr. 200354 inlägg
#12

thnx. många bra svar =)
ska testa litegrann...!

Medlem sedan nov. 2003181 inlägg
#13

Lägg filen utanför webbroten, och snickra ihop ett script som hämtar den därifrån.

Hur skulle ett sånt script kunna se ut?? Behöver inte vara komplett, bara hur man kan göra rent tankemässigt...:OO

/Uwe

Medlem sedan juni 20034 013 inlägg
#14

Typ:

<?php
  header("Content-Type: application/octet-stream");
  readfile("../filens_namn.exe");
?>
Medlem sedan nov. 2003181 inlägg
#15

Ok, tack. Ska testa det...

Medlem sedan sep. 200151 inlägg
#16

Hmmm... kan man inte starta php sessions och kopiera filen till session-katalogen och sen låta besökaren downloada den från sessionkatalogen???

Ni som är haja på php sessions fattar nog vad jag menar. Har sett att vissa hemsidor är byggda så, alla html-dokument laddas från sessionskatalogen. Lite störigt, för då kan man ju inte länka till en speciell sida. Tror det är så det funkar iaf, rätta mig om jag har fel!

.::j::.

137 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)