[PHP] Include beveiligen?

Pagina: 1
Acties:

  • Cheater
  • Registratie: Januari 2001
  • Laatst online: 00:09
include("include.inc.php");

Waarom staat hier nou include.inc.php en niet
include.php

Wat is het voordeel hiervan. Als iemand een PHP bestand kan downloaden (door een browser te maken, die de code nog niet genereert tot mooie layout en de rest) dan kan hij toch elk bestand bekijken. Ook een connect-code-bestand?

Want ik gebruik gewoon include("bestand.php");
Wat is het verschil nou eigenlijk?

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 18:59

HenkS

Da_king alias HenkS

zover ik weet niks, sommige mensen gebruiken gewoon zo'n naam om te laten zien dat het een php bestand is dat geinclude wordt.

als je php4 hebt gebruik dan include_once() is beter!

Verwijderd

De browser genereert niet een mooie code, de server doet dat...

En "waarom" dat daar staat... tja, jij hebt 't ingetypt, jij zal 't wel weten he? ;)

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Vaak gebruiken mensen de file .inc voor includes. Zodat je makkelijk kan zien of iets een include file is. Echter willen sommige mensen zeker weten dat de file ALTIJD geparsed wordt , als bijvoorbeeld de systeem overnieuw geinstalleerd wordt en men vergeet .inc als php te laten parsen zou al je "gegevens" met eventueel wachtwoorden en andere rotzooi zo open op straat liggen (wat natuurlijk niet echt veilig zou zijn.) Vandaar dat er veel mensen voor kiezen om achter die .inc nog een keer .php te zetten zodat het altijd wordt geparsed. Ze laten de .inc staan om aan te tonen dat de file geen losse "php" bestand is maar een include die je in andere php bestanden kan gebruiken.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


  • bigtree
  • Registratie: Oktober 2000
  • Laatst online: 07-07 11:51
Ik ben persoonlijk ook voor het gebruik van de extensie .inc voor bestanden die je alleen include in andere scripts. Om er voor te zorgen dat die niet opgevraagd kunnen worden via de browser, zet een .htaccess in die dir met de volgende inhoud:
code:
1
2
3
4
<Files ~ "\.(inc)$">
     Order allow,deny
     Deny from all
</Files>

En .inc bestanden kunnen überhaubt niet meer worden opgevraagd.

Lekker woordenboek, als je niet eens weet dat vandalen met een 'n' is.


  • Bpje
  • Registratie: November 2000
  • Laatst online: 16-09 18:29
Je kunt de files niet downloaden want ze moeten geparst worden door de server, dus alles wat je aanroept wordt uitgevoert. (heet server sites)

Alleen om het mooi tehouden kun je .inc files maken.
een oplossing voor bebveiliging is natuurlijk een if statment gebruiken vd:

if ($checkflag == TRUE)
{
include(....
}
else
{
print('<h2> Lazer op HOER!!!!</h2>');
//om maar eens wat te noemen
}

Ik weet niet waar voor je het wil gebruiken?

Paul
Pagina: 1