[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Маскировка PHP
WhiteKnight
Прочитал такой метод защиты в PHP от злоумышлеников.
Это замасикировать все файлы с php скриптами под другие форматы.
например add.php переименовать add.pas

а в .htaccess записать

AddType application /x-httpd-php .pas

как вы думаете можно так делать?






Спустя 2 минуты, 26 секунд (16.09.2009 - 17:07) twin написал(а):
А в чем прикол?

Спустя 2 минуты, 22 секунды (16.09.2009 - 17:09) Гость_hara написал(а):
вот вот согласен, как говориться - а нафига? )
обычно делают .html если хотите что бы сайт выглядел более привычно то ли...
хотя сейчас это уже и не будет привычным, в основном ЧПУ
- вот лучше так и делайте, чем какие то безсмысленные расширения добавлять

Спустя 13 минут, 49 секунд (16.09.2009 - 17:23) WhiteKnight написал(а):
А я откуда знаю. blink.gif
Прочитал вот и спрашиваю у вас

вот

Цитата
Маскировка PHP

В общем случае внесение неясности ненамного улучшает защищенность системы. Но бывают случаи, когда следует использовать малейшую возможность.

Несколько несложных методик могут помочь вам скрыть PHP, что усложняет работу потенциального взломщика, который пытается найти брешь в вашей системе. Установив опцию expose_php = off в конфигурационном файле php.ini, вы уменьшите количество доступной хакеру информации.

Еще одна методика заключается в настройке веб-сервера таким образом, чтобы он обрабатывал файлы с различными расширениями как PHP-скрипты. Это можно указать как в .htaccess файлах, так и конфигурационном файле Apache. В таком случае вы сможете использовать при написании кода нестандартные расширения:

Пример 1. Маскировка PHP под другие языки программирования

# Теперь PHP-скрипты могут иметь те же расширения, что и другие языки программирования
AddType application/x-httpd-php .asp .py .pl
Или скрыть его совсем:

Пример 2. Использование неизвестных расширений для PHP-скриптов

# Теперь PHP-скрипты могут иметь неизвестные типы файлов
AddType application/x-httpd-php .bop .foo .133t
Также можно спрятать его под видом HTML-кода, что приведет к потере производительности, так как все HTML файлы будут обрабатываться как PHP-код:

Пример 3. Маскировка PHP-кода под html-файлы

# Теперь PHP-скртпы могут выглядеть как обыкновенный HTML
AddType application/x-httpd-php .htm .html
Чтобы достичь желаемого эффекта, вы должны переименовать все ваши скрипты в соответствии с выбранным вами расширением. Описанный на этой странице способ повышения безопасности через маскировку PHP имеет мало недостатков при небольших затратах.

Спустя 10 минут, 7 секунд (16.09.2009 - 17:33) Guest написал(а):
ну теперь если я встречу сайт с расширениями pas то я знаю на чём он ))

ну так хочешь скрывать делай сайт с ЧПУ и красиво о ооочень скрытно

Спустя 20 минут, 12 секунд (16.09.2009 - 17:53) glock18 написал(а):
Цитата
ну теперь если я встречу сайт с расширениями pas то я знаю на чём он


да, видимо на паскале.

WhiteKnight шифруйся под чем-нибудь более крутое...asm, cpp, lsp, asp, aspx. паскаль как-то не очень круто smile.gif

Спустя 1 час, 41 минута, 55 секунд (16.09.2009 - 19:35) WhiteKnight написал(а):
Я хотел у вас спросить, что вы думаете про этот метод, а не обсуждать меня.
Я так и не услышал что либо полезного.
Может и не надо вот так издеваться над файлами. wink.gif

Спустя 5 минут, 37 секунд (16.09.2009 - 19:41) SunSet написал(а):
WhiteKnight
По-моему, лучше не шифровать таким способом файлы, а через mod_rewrite делать страничку вообще без расширения. Подсказал бы больше, если б нормально знал этот реврайт smile.gif
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.