לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #5  
ישן 28-02-2008, 15:36
  משתמש זכר yoavmatchulsky yoavmatchulsky אינו מחובר  
 
חבר מתאריך: 15.08.06
הודעות: 1,561
שלח הודעה דרך ICQ אל yoavmatchulsky שלח הודעה דרך MSN אל yoavmatchulsky Facebook profile
בתגובה להודעה מספר 1 שנכתבה על ידי DCD שמתחילה ב "[עזרה] מניעת גישה לקבצי XML שעל השרת"

אני חושב שיש בעיה לתת הרשאה של 0700 לקבצים, כיוון שהשרת ווב צריך לקרוא אותם, כאשר קובץ PHP מסוים קורא לו. (להזכירך, שרת הווב על יוניקס רץ עם ID משלו והוא לא רץ תחת היוזר שלך).

אולי אפשרי לעשות את זה עם קבצי .htaccess אבל אני לא מבין בעניין אז חבל סתם לזבל בשכל

מה שכן אפשרי לעשות בצד שרת זה במקום קבצי XML, לשים קבצי PHP שיש בהם פונקציה שבודקת אם אתה קורא לו מהלוקלהוסט (יש גם הרבה דברים לבדוק את זה, אבל זה כבר דיון אחר) ואם כן, שמה header מתאים של XML ופולטת את הXML הרלוונטי. אם הקריאה היא לא חוקית, אז זה ייתן XML ריק או משהו כזה.
אני חושב שאפשרי גם לשנות את הסוג של קבצי XML כך שכאשר השרת יראה סיומת XML הוא יתייחס לזה כPHP ויפעיל את המודול שמטפל בPHP.


תעדכן פה מה בסוף עשית
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #7  
ישן 28-02-2008, 16:26
  משתמש זכר yoavmatchulsky yoavmatchulsky אינו מחובר  
 
חבר מתאריך: 15.08.06
הודעות: 1,561
שלח הודעה דרך ICQ אל yoavmatchulsky שלח הודעה דרך MSN אל yoavmatchulsky Facebook profile
בתגובה להודעה מספר 6 שנכתבה על ידי ShoobyD שמתחילה ב "אם יש בעיה אפשר גם לנסות לתת..."

הממ

ברגע שיש לשרת ווב גישה לקובץ XML הזה (0750 או מה שזה לא יהיה), אם לא תהיה איזו שהיא חסימה מצד השרת, כל מי שיבקש (דרך השרת) את הקובץ XML יקבל אותו. זה לא משנה אם זה סקריפט לוקאלי או רימוטי.

מה ימנע ממני, לכתוב בשורת כתובת http://www.dcdserver.co.il/hisprivatefile.xml ולקבל את הקובץ?
אני הרי לא מבקש את הקובץ בתור יוזר חיצוני, אני מבקש את הקובץ בתור השרת ווב (שלו יש גישה, כי בטוח יש ל DCD סקריפט אחד לפחות שצריך לעשות משהו עם ה XML, אחרת אין טעם לשמור שם XML).

אני מקווה שאתה מבין את הטענה שלי

עריכה: מה שאתה כן צודק לגביו, זה שאם יש לו גישה 0700 אז למשתמשים אחרים על המחשב אין גישה לקובץ. אבל אני בספק אם זה מה שהוא התכוון.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 23:52

הדף נוצר ב 0.05 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר