PDA

Просмотр полной версии : Опасно ли???


Snakesdesign
06.03.2006, 02:25
Привет. Вот такая проблемка. Сделал сайт. Попросили к нему сделать что-то типа "админки" в укороченном варианте. Т.е. есть страница "новости". Там все новости подгружаются из текстового файла. Так вот надо сделать страничку, на которой будет форма для добавления новости. Суть в том, что открыть просто так файл для записи хостинг не позволяет. Я подумал, а что если таким макаром: fopen("ftp://login:password@host.ru/new.txt","w");? Я попробовал - получилось! Но безопасно ли это? Можно так делать или так и НАДО делать? Кто знает - помогите:)

Antares
06.03.2006, 04:02
Я думаю, если админка для сайта, где все хранится в текстовом файле, то ломать его не будут даже ради забавы.

Snakesdesign
06.03.2006, 04:07
Ну... я ж не говорю что сайт - супер, но просто заинтересовало насколько это безопасно:)

Snakesdesign
06.03.2006, 04:31
И кстати я так понимаю что альтернатива текстушнику - база данных. Честно говоря ради одних новостей не охота было:) Или еще есть альтернатива?

Ha Emmid
06.03.2006, 14:48
Можно сделать индексированный txt,но это запарно. И ещё, что это за хост такой, где нельзя менять права на запись, зайди с помощью какого-нить фтп-клиента(да хоть осла) и поставь права на запись.

Antares
06.03.2006, 15:13
Да сам серверный язык это может. Причем любой.

Snakesdesign
06.03.2006, 16:21
Блин... я это знаю:) Мне просто интересен стал этот вариант. Ну вот стало интересно и все! Я ж не спрашиваю как сделать по-другому:) Мне интересно насколько это безопасно! А хостинг вообще придурошный:) Хотя я уже с ними списался и они все сделали.... Просто у ниих там многое было запрещено и пхп в этом плане был бессилен (просто некоторые функции были запрещены)... Короче ладно, так кто-нибудь ответит?

Skubent
06.03.2006, 16:50
Отдавать логин-пароль в открытом виде - _не_безопасно.

Ha Emmid
06.03.2006, 18:33
Это очень не безопасно, если тебя только это интересует...

Antares
06.03.2006, 22:14
Это очень не безопасно, если тебя только это интересует...
Сказал человек, который 2 дня не мог найти, как же все-таки инвертировать массив... :rolleyes:

Ha Emmid
06.03.2006, 23:00
оффтоп: Послушай, если я не знаю как развернуть этот грешный массив, это не значит, что я ничего не знаю о РНР, ведь так? Я уже собаку съел на CMS и не надо теперь припоминать мне это всю жизнь. ;)

-MS-
06.03.2006, 23:26
и как собака? вкусная?

Ha Emmid
06.03.2006, 23:37
Очень!

Snakesdesign
07.03.2006, 12:07
Сказал человек, который 2 дня не мог найти, как же все-таки инвертировать массив... :rolleyes:
А ты что скажешь?

juggy
07.03.2006, 13:38
я кстати, скажу, что это вполне себе оправдано. Всё зависит от безопасности сервера. Когда я работал в РБК, мы в одном приложении на прямую обращались к другому серверу через xmlrpc и передавали логин пароль в виде http://login:password@host.ru/. У нас это было совершенно безопасно, потому, что сервера были безопасны. Вот.

Gaen
07.03.2006, 13:47
вот пролезет кто-нить, получит доступ на чтение, прочитает сорцы, поимеет логин/пароль...

Snakesdesign
07.03.2006, 13:49
А что если сделать страничку с логином и паролем. Логин и пароль - это для доступа по фтп. Создаем сессию и делаем так: fopen("ftp://$_SESSION ['login']:$_SESSION ['password']@host.ru/new.txt","w"); Если так?

juggy
07.03.2006, 13:50
Если кто-то прочтёт сорцы, то можно смело удалять сисадмина.

juggy
07.03.2006, 13:50
А что если сделать страничку с логином и паролем. Логин и пароль - это для доступа по фтп. Создаем сессию и делаем так: fopen("ftp://$_SESSION ['login']:$_SESSION ['password']@host.ru/new.txt","w"); Если так?
в чём смысл данного действия?

Snakesdesign
07.03.2006, 13:53
Вобще-то да:) смысла нет... :))) наверное точнее сказать разницы нет...

Snakesdesign
07.03.2006, 14:05
Ладно, всем спасибо, в принципе уже нашел ответ.

Antares
08.03.2006, 11:12
оффтоп: Послушай, если я не знаю как развернуть этот грешный массив, это не значит, что я ничего не знаю о РНР, ведь так?
Значит. Люди годами пишут и совершенствуют фреймворки и CMS, а ты вот прям так за 2 дня из грязи в князи...