Avatar billede delphinarious Nybegynder
14. september 2005 - 13:40 Der er 9 kommentarer og
1 løsning

HTAccess mappe

Hej Xperter!

Hvis jeg nu har lavet et helt website, der i bund og grund bare består af en index.php-fil i roden af sitet. Afhængigt af nogle querystrings (som i øvrigt leveres af HTACCESS (søgemaskinevenlige URLS)), inkluderer denne php-fil så nogle include filer, som eksempelvis kunne ligge i mappen //sys/files/. Nu er det jo så muligt for hvem som helst, at kalde disse filer, ved at kalde www.domain.dk/sys/files/includefil.php. Hvis jeg nu med HTACCESS vil beskytte disse filer mod dette, men samtidigt intaktholde, at PHP kan inkludere dem, hvordan gøres det så?
Avatar billede erikjacobsen Ekspert
14. september 2005 - 14:45 #1
Du kan lægge dem udenfor din "public_html" mappe (eller hvad den nu hedder hos dig)
Avatar billede delphinarious Nybegynder
14. september 2005 - 14:55 #2
Ja, men det dur ikke... Jeg skal bruge en HTACCESS-løsning, som spørgsmålet også forklarer.
Avatar billede erikjacobsen Ekspert
14. september 2005 - 15:01 #3
Jeg kan godt se hvad du spørge om. Med mindre du ikke har en "public_html" mappe, kan jeg ikke se hvorfor den ikke skulle du'  Det andet kan selvfølgelig også lade sig gøre.
Avatar billede delphinarious Nybegynder
14. september 2005 - 15:22 #4
Der er intet galt med din metode - misforstå mig ikke - jeg har gjort det på den måde mange gange - men det er ikke det, jeg skal bruge i denne konkrete situation. Derfor efterspørger jeg en HTACCESS-løsning.
Avatar billede erikjacobsen Ekspert
14. september 2005 - 15:26 #5
Vel, det kan jeg så ikke se ;) Ligemeget...

Du kan altid lægge en .htaccess fil i mappen sys eller sys/files, der kræver login, men uden en .htpasswd fil.
Avatar billede delphinarious Nybegynder
14. september 2005 - 15:43 #6
Jow, men så vil PHP jo ligeledes have problemer med at få adgang til filerne, vil det ikke?
Avatar billede erikjacobsen Ekspert
14. september 2005 - 19:07 #7
Nej, slet ikke. PHP vil have adgang uanset .htaccess filer. Det med password har jo den effekt at en besøgende har en idé om at man kan komme til. Vil du bare nægte adgang, kan du lave en .htaccess med

<Limit GET PUT POST>
deny from all
</Limit>

Det vil give dette resultat: http://erikjacobsen.info/test/
Avatar billede delphinarious Nybegynder
15. september 2005 - 08:30 #8
Du har ret..! Det kunne man åbenbart godt. Jeg var bange for at PHP heller ikke ville kunne fange filerne, så. Men problemet løst: Tusind tak for hjælpen. Smid lige et svar. :-D
Avatar billede erikjacobsen Ekspert
15. september 2005 - 08:44 #9
Jeg samler slet ikke på point, tak. Svar selv, accepter eget svar.
Avatar billede delphinarious Nybegynder
15. september 2005 - 09:24 #10
Nårh nej, det er da sendt. Nå, men så tager jeg dem bare selv. Tusind tak for hjælpen! :-D
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester