[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: htaccess против die
SergeyZuzic
Что лучше использовать, для предотвращения запуска php скриптов? В каждом файле проверка или 1 htaccess в директории.



Спустя 21 минута, 59 секунд (5.06.2011 - 19:04) waldicom написал(а):
Речь идет о прямом вызове скриптов, которые напрямую вызываться не должны?
Во многих скриптах вижу такую конструкцию:

if (! defined ( 'BLABLA' )){
die ( "Hacking attempt!" );
}

Соответственно "главный" скрипт должен устанавливать эту переменную.

Спустя 9 минут, 18 секунд (5.06.2011 - 19:14) SergeyZuzic написал(а):
Вот и я вижу, но всегда делал htacces и не заморачивался, а сейчас задумался =)

waldicom
На твой взгляд лучше условие или ты просто имеешь в виду, что чаще употребляется именно така конструкция?

Спустя 26 минут, 37 секунд (5.06.2011 - 19:40) Админ написал(а):
SergeyZuzic
а ты поковыряй самые распростронённые цмс (типа джумла и т.д.) - там все инклуды вначале константу проверяют. Глупо в каждую директорию htacces пихать а если директории ещё и динамически создаются - вообще труба

Спустя 9 минут, 29 секунд (5.06.2011 - 19:50) SergeyZuzic написал(а):
А, ну просто в главную кидаешь и все проблемы в лету

Короче я к тому, что если всё верно сделать разницы в защите нет и каждый пользуется тем, что ему удобние. Если так то всё ясно rolleyes.gif

Спустя 1 час, 2 минуты, 38 секунд (5.06.2011 - 20:52) Joker написал(а):
Я юзаю htaccess у меня есть скрипт который расставляет во все директории по определенным правилам и не парится, при этом работаем автономно раз в чат по крону считывает директории если нужно добавляет, по моему мнению это лучший вариант т.к. в каждом фале не делается проверки а когда проект большой куча файлов соответственно куча ненужных проверок.

Вот кстати сайт где это применяется...
спрятал дабы не подумали что это реклама...
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.