Спустя 21 минута, 59 секунд (5.06.2011 - 19:04) waldicom написал(а):
Речь идет о прямом вызове скриптов, которые напрямую вызываться не должны?
Во многих скриптах вижу такую конструкцию:
Соответственно "главный" скрипт должен устанавливать эту переменную.
Во многих скриптах вижу такую конструкцию:
if (! defined ( 'BLABLA' )){
die ( "Hacking attempt!" );
}
Соответственно "главный" скрипт должен устанавливать эту переменную.
Спустя 9 минут, 18 секунд (5.06.2011 - 19:14) SergeyZuzic написал(а):
Вот и я вижу, но всегда делал htacces и не заморачивался, а сейчас задумался =)
waldicom
На твой взгляд лучше условие или ты просто имеешь в виду, что чаще употребляется именно така конструкция?
waldicom
На твой взгляд лучше условие или ты просто имеешь в виду, что чаще употребляется именно така конструкция?
Спустя 26 минут, 37 секунд (5.06.2011 - 19:40) Админ написал(а):
SergeyZuzic
а ты поковыряй самые распростронённые цмс (типа джумла и т.д.) - там все инклуды вначале константу проверяют. Глупо в каждую директорию htacces пихать а если директории ещё и динамически создаются - вообще труба
а ты поковыряй самые распростронённые цмс (типа джумла и т.д.) - там все инклуды вначале константу проверяют. Глупо в каждую директорию htacces пихать а если директории ещё и динамически создаются - вообще труба
Спустя 9 минут, 29 секунд (5.06.2011 - 19:50) SergeyZuzic написал(а):
А, ну просто в главную кидаешь и все проблемы в лету
Короче я к тому, что если всё верно сделать разницы в защите нет и каждый пользуется тем, что ему удобние. Если так то всё ясно
Короче я к тому, что если всё верно сделать разницы в защите нет и каждый пользуется тем, что ему удобние. Если так то всё ясно
![rolleyes.gif](http://phpforum.ru/html/emoticons/rolleyes.gif)
Спустя 1 час, 2 минуты, 38 секунд (5.06.2011 - 20:52) Joker написал(а):
Я юзаю htaccess у меня есть скрипт который расставляет во все директории по определенным правилам и не парится, при этом работаем автономно раз в чат по крону считывает директории если нужно добавляет, по моему мнению это лучший вариант т.к. в каждом фале не делается проверки а когда проект большой куча файлов соответственно куча ненужных проверок.
Вот кстати сайт где это применяется...
Вот кстати сайт где это применяется...
спрятал дабы не подумали что это реклама...