Wysłany: Pon Mar 27, 2006 4:42 pm Temat postu: CHMOD i bezpieczeństwo + webauction
Młodzieniec
Dołączył: 02 Mar 2006 Posty: 32
witam na poczatku dzięki dla admina za wczesniejsze rady duzo mi pomogły mam kolejne pytanie czy nadanie wszystkim plikom z chmod 777 w webauction moze zagrozic bezpieczeństwu moich danych?? a drugie pytanie to takie, mam problem z zegarem na mojej aukcji, no i wt raportach błedów który mam a moim polu administracyjnym mojej strony strony pisze ze nie ma wgranego pliku favicon.ico, admin mojego serwera powiedział mi zebym pocztał ten artykuł http://www.thesitewizard.com/archive/favicon.shtml mozesz mi pomóc bo nie czaje nic z tego :/
chmod 777 ustawiony dla wszystkich plików jest bardzo niebezpieczny.
Co do zegara nie wiem o co chodzi? Moze webauction ma gdzie w skrypcie ustawiana strefe czasowa? (tak to jest w przypadku phpbb)
A czy godzina z webauction zgadza sie z godzina na serwerze?
@admin, skoro już mu odpowiadasz to byś dokończył
chmody 777 zagrażają bezpieczeństwu ponieważ osoba która zna całą bydoe tego skryptu może bardzo łatwo namieszać ci w pliku konfiguracyjnym.
są dwa sposoby dostania się do pliku.
jeśli zmienne są wysyłane metodą GET, wtedy bardzo łatwo mozna namieszać wystarczy zrobić formularz o takiej samej nazwie jak ta zmienna i wpisać np inny adres bazy danych i serwis pada.
jeśli zmienne są wysyłane metodą POST wtedy mozna namieszać używając funkcji cURL co tu ci będę dużo truł skoro jesteś początkujący
co do ikony to sprawdź czy plik ikony znajduje się rzeczywiście na serwerze w głównym katalogu!
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach