include vs. .htaccess
ble(i)cher
- webserver
0 Mathias Brodala0 stareagle0 Cheatah0 MudGuard
Шалом , друзі!
Nach mehreren Experimenten mit .htacesss habe ich festgestellt , daß der DIREKTE Verzeichniszugriff zwar gesperrt wird , aber nicht wenn man eine Datei aus dem Verzeichniss per include() anfordert. Ist es möglich die Berechtigungen bzw. die .htacces so zu konfigurieren daß auch include() Password verlangt??
Danke im Voraus+
MFG
P
L
Hallo ble(i)cher.
Nach mehreren Experimenten mit .htacesss habe ich festgestellt , daß der DIREKTE Verzeichniszugriff zwar gesperrt wird , aber nicht wenn man eine Datei aus dem Verzeichniss per include() anfordert.
Natürlich. HTTP und Verzeichnisebene sind zwei paar Schuhe. Das eine hat mit dem anderen rein garnichts zu tun.
Ist es möglich die Berechtigungen bzw. die .htacces so zu konfigurieren daß auch include() Password verlangt??
Wenn du die Datei entsprechend verschlüsselst und die PHP(?)-eigene include-Funktion insofern umschreibst, dass du das entsprechende Passwort mit übergeben kannst, klar.
Einen schönen Freitag noch.
Gruß, Mathias
Hallo,
dazu müßte man erst mal wissen was für ein include() du meinst. Ich rate mal ins blaue, und nehme an, dass du das PHP-Include meinst.
Die Antwort lautet meines Wissens nach nein, da die das include nicht über den Webserver läuft, sondern über den PHP-Interpreter. D.h. es läuft intern auf dem Server ab, und kommt nie an der .htaccess an.
Gruß
Stareagle
Hi,
über das von Mathias Gesagte hinaus:
Ist es möglich die Berechtigungen bzw. die .htacces so zu konfigurieren daß auch include() Password verlangt??
Wenn Dein PHP-Script beim include() zum Versand von Authentifizierungsdaten aufgefordert wird, muss auch eben dieses PHP-Script die Daten versenden. Solltest Du also vorhaben, dies vom User durchführen zu lassen, musst Du nicht nur ein HTTP-include() implementieren, sondern auch das Durchreichen der Authentifizierung zum und vom Benutzer-Client.
Cheatah
Hi,
Wenn Dein PHP-Script beim include() [...] musst Du nicht nur ein HTTP-include() implementieren,
nö, konfigurieren reicht - PHP kann bei entsprechender Konfiguration bereits include mit http-Ressourcen.
sondern auch das Durchreichen der Authentifizierung zum und vom Benutzer-Client.
Das fehlt allerdings noch ;-)
cu,
Andreas