Просмотр полной версии : Опасно ли???
Snakesdesign
06.03.2006, 02:25
Привет. Вот такая проблемка. Сделал сайт. Попросили к нему сделать что-то типа "админки" в укороченном варианте. Т.е. есть страница "новости". Там все новости подгружаются из текстового файла. Так вот надо сделать страничку, на которой будет форма для добавления новости. Суть в том, что открыть просто так файл для записи хостинг не позволяет. Я подумал, а что если таким макаром: fopen("ftp://login:password@host.ru/new.txt","w");? Я попробовал - получилось! Но безопасно ли это? Можно так делать или так и НАДО делать? Кто знает - помогите:)
Я думаю, если админка для сайта, где все хранится в текстовом файле, то ломать его не будут даже ради забавы.
Snakesdesign
06.03.2006, 04:07
Ну... я ж не говорю что сайт - супер, но просто заинтересовало насколько это безопасно:)
Snakesdesign
06.03.2006, 04:31
И кстати я так понимаю что альтернатива текстушнику - база данных. Честно говоря ради одних новостей не охота было:) Или еще есть альтернатива?
Ha Emmid
06.03.2006, 14:48
Можно сделать индексированный txt,но это запарно. И ещё, что это за хост такой, где нельзя менять права на запись, зайди с помощью какого-нить фтп-клиента(да хоть осла) и поставь права на запись.
Да сам серверный язык это может. Причем любой.
Snakesdesign
06.03.2006, 16:21
Блин... я это знаю:) Мне просто интересен стал этот вариант. Ну вот стало интересно и все! Я ж не спрашиваю как сделать по-другому:) Мне интересно насколько это безопасно! А хостинг вообще придурошный:) Хотя я уже с ними списался и они все сделали.... Просто у ниих там многое было запрещено и пхп в этом плане был бессилен (просто некоторые функции были запрещены)... Короче ладно, так кто-нибудь ответит?
Отдавать логин-пароль в открытом виде - _не_безопасно.
Ha Emmid
06.03.2006, 18:33
Это очень не безопасно, если тебя только это интересует...
Это очень не безопасно, если тебя только это интересует...
Сказал человек, который 2 дня не мог найти, как же все-таки инвертировать массив... :rolleyes:
Ha Emmid
06.03.2006, 23:00
оффтоп: Послушай, если я не знаю как развернуть этот грешный массив, это не значит, что я ничего не знаю о РНР, ведь так? Я уже собаку съел на CMS и не надо теперь припоминать мне это всю жизнь. ;)
Ha Emmid
06.03.2006, 23:37
Очень!
Snakesdesign
07.03.2006, 12:07
Сказал человек, который 2 дня не мог найти, как же все-таки инвертировать массив... :rolleyes:
А ты что скажешь?
я кстати, скажу, что это вполне себе оправдано. Всё зависит от безопасности сервера. Когда я работал в РБК, мы в одном приложении на прямую обращались к другому серверу через xmlrpc и передавали логин пароль в виде http://login:password@host.ru/. У нас это было совершенно безопасно, потому, что сервера были безопасны. Вот.
вот пролезет кто-нить, получит доступ на чтение, прочитает сорцы, поимеет логин/пароль...
Snakesdesign
07.03.2006, 13:49
А что если сделать страничку с логином и паролем. Логин и пароль - это для доступа по фтп. Создаем сессию и делаем так: fopen("ftp://$_SESSION ['login']:$_SESSION ['password']@host.ru/new.txt","w"); Если так?
Если кто-то прочтёт сорцы, то можно смело удалять сисадмина.
А что если сделать страничку с логином и паролем. Логин и пароль - это для доступа по фтп. Создаем сессию и делаем так: fopen("ftp://$_SESSION ['login']:$_SESSION ['password']@host.ru/new.txt","w"); Если так?
в чём смысл данного действия?
Snakesdesign
07.03.2006, 13:53
Вобще-то да:) смысла нет... :))) наверное точнее сказать разницы нет...
Snakesdesign
07.03.2006, 14:05
Ладно, всем спасибо, в принципе уже нашел ответ.
оффтоп: Послушай, если я не знаю как развернуть этот грешный массив, это не значит, что я ничего не знаю о РНР, ведь так?
Значит. Люди годами пишут и совершенствуют фреймворки и CMS, а ты вот прям так за 2 дня из грязи в князи...
Работает на vBulletin ® версия 3.7.3. Copyright ©2000-2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 1999-2008 Flasher.ru. All rights reserved.