phpbar.de logo

Mailinglisten-Archive

[php] Sicherheitsfrage: File soll nur von bestimmten Files includiert werden dürfen

[php] Sicherheitsfrage: File soll nur von bestimmten Files includiert werden dürfen

gia at n3o.ch gia at n3o.ch
Mon Sep 13 09:07:43 CEST 2004


Hallo Tobias ;o)

Zitat von Tobias Krais <krais at bats.ch>:

> Liebe Liste,
> 
> ich habe folgendes Problem: ich habe für eine DB eine API entwickelt und
> möchte verhindern, dass diese API Files von irgendjemand im Netz
> includiert werden können und derjenige dann die DB nutzen kann.
> 
> Wie kann ich in den zu includierenden Files festlegen, dass sie nur in
> bestimmte includiert werden dürfen? Oder muss ich da was am Webserver
> (Apache) einstellen?
Ich würde sowieso alle _wichtigen_ Files ausserhalb der DocumentRoot meines
Webservers plazieren, dann können sie nur von Dir includet werden, oder falls
mal der PHP Parser ausfallen sollte sieht nicht gleich jeder deine DB Daten
(User & Passwd).

Mit freundlichen Grüssen
Gianni Annunzio

------->
Smart PHP, MySQL Solutions
http://n3o.ch/ -> Project -> http://wsadmin.ch/
---> 

php::bar PHP Wiki   -   Listenarchive