Registrace nového uživatele     Návod     Kluby     Archív  Lopuchu     Lopuch.cz  

Náš Lopuch Vám
vytře zrak

Lopuch.cz

Jméno:
Heslo:
Podpora LCD:
 
Klub PHP [ŽP: neomezená] (kategorie Programování) moderuje makovec.
Archiv
Diskuse o vybornem skriptovacim jazyku php. Dulezite odkazy, pred polozenim dotazu zkuste hledat odpoved zde:
  1. www.php.net - domovská stránka PHP
  2. www.kosek.cz - spousta tutorialu pro PHP v češtině
  Nastavení klubu     Nastavení práv     Homepage     Anketa     Přítomní     Oblíbené     Lopuch     Kategorie  
autor: 
text: 
vyplnit a 
Help
 Titulek, text příspěvku  
Opište pozpátku následující text bez prostředního znaku: kkaqamt
[ 1845 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  
straka82 Straka82 25.8.2006 01:00  1456
Dalsi dotazMam funkci, ktera mimojine zobrazuje ruzny odkazy. Kdyz tu funkci pouzivam ve skriptech, co jsou v korenovym adresari je vse ok. Kdyz ji ale pouziju v jinym adresari, tak jsou ty odkazy spatne, protoze jsou relativni vzhledem ke korenovymu adresari. Jdou ty cesty v te funkci nejak "zabsolutnit", ani bych musel pouzit http://www.blabla.cz? Jestli nejde pouzit neco jako: koren/index.php - proste nejak vyjadrit ulozeni souboru vzhledem ke korenovymu adresari
Diky za rady :-)
bredy 23.8.2006 12:28  1454
machto FTP je dobry, ale prijde mi to divny pristupovat na disk pres FTP, kdyz mohu primo a navic musim do skriptu napsat jmeno a heslo.
mach 23.8.2006 11:26  1453
| což je většinou jediná šance, jak si zajistit,
| aby soubory zapsané skriptem šli spravovat přes FTP

Nebo se to da udelat tak, ze skript ty soubory nevytvori normalne, ale sam pouzije ftp a vytvori je tam. Nejaky ten plugin do joomly, co umoznuje chod v restriktivnim safemodu to tak dela. Ale zajimal by me i jakykoliv treti zpusob, jak tohle obejit.
bredy 23.8.2006 09:28  1452
makovecNo nevím na čem globe běží. Ale platí, že vlastníkem je ten, kdo soubor vytvoří. V případě že ho vytvoří PHP skript, je vlastníkem server (apache). Takový soubor většinou nemůžeš měnit ani mazat, tedy pokud mu někdo nenastaví práva 0777 (nebo 0555?) (což je většinou jediná šance, jak si zajistit, aby soubory zapsané skriptem šli spravovat přes FTP (podívej se do svého skriptu, zda něco takového nedělá).

Ale nicméně, pouze vlastník může měnit práva souboru. Pokud takový soubor máš, tak než ho smažeš, měl by jsi zkusit kdo je jeho vlastník. Sice ti to asi FTP neprozradí, ale když se pokusíš měnit práva u souboru který ti nepatří, tak to neprojde.

Pokud na server soubor nahraješ přes FTP, je vlastníkem většinou ten uživatel, který to udělal.
makovec makovec Chuck Norris snědl jídlo od Babicy - a ještě si přidal 22.8.2006 15:16  1451
este tam pridam ostatni koncovky jako php3, phtml atd atd a snad hotovo. zatim mi s timhle funguje web naprosto bezvadne
makovec makovec Chuck Norris snědl jídlo od Babicy - a ještě si přidal 22.8.2006 15:14  1450
ha,.. vyreseno

<Files *.php>
Deny from All
</Files>
<Files index.php>
Allow from All
</Files>
makovec makovec Chuck Norris snědl jídlo od Babicy - a ještě si přidal 22.8.2006 14:05  1449
porad mi nejpravdepodobnejsi prijde ze se nejak probouchali krz osmimistny puvodni heslo, ktery mi kdysi v globe vygenerovali. ale tak nejak neco v hlave mi rika ze by to tak taky nemuselo bej... fakt nevim. rozhodne mi to zamotalo slusne palici a zvedlo to paranoiu o par set procent.

takze dalsi dotaz.. jak uz mam zjisteny, neni mozny zrustit prava do rootu virtualu a nechat je jen pro jeden adresar, ktery si urcim (samo ze pro ostatni adresare to zrusit jde a uz to tak mam i nastaveny).. jde to nejak osetrit i pro root ? pres htacces treba ? nebo muzu si n htacces definovat jaky koncovky, pripadne jaky soubory (jmena) se muzou spustit a jaky ne ?
makovec makovec Chuck Norris snědl jídlo od Babicy - a ještě si přidal 22.8.2006 14:02  1448
smazat samozrejme jde (a uz smazany i je). vlastnikem asi jsem.. nevim presne co si pod tim predstavujes. proste je to virtual pronajaty u globe. a prave ze si nemyslim ze by se tam nekdo naboural az tak globalne, pokud jde o globe. neprekvapilo by me to u nejakyh domacich hostingu nebo pidifirem. ale globe v tomhle tak nejak asi verim ze chyb u nich nebude. takze je nekde u me a ja furt nevim kde .o)
bredy 22.8.2006 13:42  1447
makovecNemusí to být ani tvůj problém. Pokud má tvůj adrsář právo na zápis pro skript, pak soubor tam může zapsat skript jiného uživatele, záleží na nastavení PHP, safemode atd.

I když se to zdá nepravděpodobné, soubor se tam mohl dostat skrze stránky admina, který třeba nemá omezení na adresáře, nebo se prostě do hostingu někdo naboural a zapsal ten soubor na všechny hlavní adresáře. Taky otázkou je, zda ho můžeš smazat. Soubory vytvořené skriptem často nejsou smazat, protože mají přístupová práva skriptu a ještě jsem nevidel aby se hacker (nebo bot) zabýval změnou práv (pokud to nepotřebuje). Pokud jsi vlastníkem ty, pak to šlo jednoznačně přes FTP (poznáš tak, že souboru můžeš měnit práva).
makovec makovec Chuck Norris snědl jídlo od Babicy - a ještě si přidal 22.8.2006 09:08  1446
nepouzivam fora typu phpBB ani zadny instantni odnekud stazeny skripty

twx.. to uz mam taky tak, ale nemuzu zrusit zapis do rootu disku (resp globe to tak ma nastaveny)
mach 21.8.2006 20:15  1445
Takze updatovat...
mach 21.8.2006 20:15  1444
makovec: Fora typu phpBB nebo opensource redakcni systemy maji nekdy znamy diry, ktery jsou zneuzivany spamovacima botama.
tvx tvx Myslet si, že svět je JEN takový, jak - ho v daný čas můžeme pochopit je hloupé. 21.8.2006 20:09  1443
makoveczapis mam zrusenej bezne pravama na adresarich a mivam jen jeden podrazenej kde je to povoleno a tam se zase nesmi nic spoustet, pokud te to inspiruje.
makovec makovec Chuck Norris snědl jídlo od Babicy - a ještě si přidal 21.8.2006 20:06  1442
jeste dotaz.. da se pomoci htaccess urcit bud u jakych koncovek se ma skript vykonat , nebo zrusit prava zapisu pro root virtualu ?
makovec makovec Chuck Norris snědl jídlo od Babicy - a ještě si přidal 21.8.2006 20:04  1441
ee.. v podobny formatu tam nic nemam. to uz sem hledal

[ 1845 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  

(c) 2001-2011 Lopuch.cz   
Kontakt