Hirdetés
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Google Pixel 10 Pro XL – tíz kicsi Pixel
- iPhone topik
- Huawei Watch Fit 3 - zöldalma
- One mobilszolgáltatások
- Samsung Galaxy S22 és S22+ - a kis vagány meg a bátyja
- Külföldi prepaid SIM-ek itthon
- Google Pixel topik
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- Amazfit Bip 6 - jót olcsón
Új hozzászólás Aktív témák
-
coco2
őstag
válasz
sztanozs
#20291
üzenetére
@sztanozs:
Köszönöm a figyelmeztetést. Egy spa / api szerver készül éppen, file hozzáféréseket nem tervezek paraméterbe rakni.
@nevemfel:
Köszönöm a tippet. Beállítottam normálisra az elérési jogokat, és most már működik, amit nem értettem. Illetve egy apróság még alant.
@supercow:
Elfogadom a gondolatot, és átszerkesztem a site-ot. Egyetlen nyitott kérdés maradt htaccess használatára, az pedig a bináris anyagok átlinkelése a stie-ról, ami kvázi sávszélesség támadása. Még nézem, hogy azt a rewrite rule-t berakhatom-e a virtual server beállítások közé, vagy annak viszont tényleg htaccess-be kell kerülnie. Ilyesmi:
RewriteEngine onRewriteCond %{HTTP_REFERER} !^$RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?mydomain.com [NC]RewriteRule \.(jpg|jpeg|png|gif)$ - [NC,F,L]Más:
Egy index.php-ba ennyit raktam bele:
<?php var_dump(file_get_contents("index.php")); ?>Ha valami html állományt linkelek be, vagy bármi mást, arra működik, szépen képernyőre dobja a tartalmát. Viszont ha php állományt, arra üres stringet kapok vissza - furcsa mód a string korrekt hosszúságával, de akkor is üres string.
A szerveren egyébként be van állítva script cache ezekkel:
"opcache.enable=1""opcache.memory_consumption=128""opcache.interned_strings_buffer=8""opcache.max_accelerated_files=1000""opcache.use_cwd=1""opcache.validate_timestamps=1""opcache.revalidate_freq=2""opcache.revalidate_path=0""opcache.max_file_size=0"
Az ember azt hinné, a php file-ok nem kerülnek blokkolás alá vagy olyasmi. Pláne, hogy kívülről text editorral bele tudok nyúlni akármelyikbe.Van valami kézenfekvő magyarázat a jelenségre?
Új hozzászólás Aktív témák
- Formula-1
- Gitáros topic
- gban: Ingyen kellene, de tegnapra
- Építő/felújító topik
- VR topik (Oculus Rift, stb.)
- 5.1, 7.1 és gamer fejhallgatók
- A Microsoft bedurvult, így a jövőben keményen odacsapnak a veszélyes drivereknek
- Büszke apukák és anyukák topikja
- Apple MacBook
- Milyen RAM-ot vegyek?
- További aktív témák...
- GYÖNYÖRŰ iPhone 13 mini 128GB Green -1 ÉV GARANCIA -Kártyafüggetlen, MS3899, 100% Akkumulátor
- BESZÁMÍTÁS! 8TB Western Digital Red Plus SATA HDD meghajtó garanciával hibátlan működéssel
- GYÖNYÖRŰ iPhone 13 Pro 128GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS3962, 100% Akkumulátor
- Xbox one X konzol 1Tb
- Xiaomi Redmi Note 14 Pro+ 256GB,Újszerű,Dobozával,12 hónap garanciával
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest


