Visualizzazione risultati 1 fino 7 di 7

Discussione: Scaricare i file PHP?

  1. #1
    Guest

    Question Scaricare i file PHP?

    Salve, mi chiedevo se è possibile che un utente possa scaricare i file php dal mio spazio web. Mi spiego meglio, se in un file php ho inserito la userID e la password , è possibile che qualche utente malizioso riesca a scaricare (magari con qualche software particolare) e vedere in chiaro i miei dati?

    Grazie.

  2. #2
    L'avatar di makpaolo
    makpaolo non è connesso Utente storico
    Data registrazione
    08-05-2003
    Residenza
    Brescia ( prov.)
    Messaggi
    9,399

    Predefinito

    i file php li puoi scaricare solo con l'FTP, altrimenti ogni volta che lo chiami col browser viene interpretato e non può essere scaricato.
    Se smetti di imparare e evolverti sei morto dentro

  3. #3
    L'avatar di heracleum
    heracleum non è connesso Utente storico
    Data registrazione
    21-01-2004
    Messaggi
    3,333

    Predefinito

    Per quanto riguarda la discrezione dei dati dunque stai abbastanza a posto (a meno che non sgamino la tua password :eyes:)
    se invece si volesse rigirare un po' il senso della domanda, per altri scopi, per esempio:
    "come faccio a rendere disponibile agli utenti una pagina php per fargli vedere il codice?"
    (ovvero l'esatto contrario, dunque probabilmente non ti interessa)
    in questo caso ovviamente o gli prepari un file .zip contenente il php oppure rinomini il file in altri modi per es: "pagina.php.txt"
    Avvertimento: richiedere in privato questioni tecniche produrrà inevitabilmente una supercazzola prematurata come risposta. (5 served)

  4. #4
    Guest

    Predefinito

    Ma no...

    se al posto di <?php gli metti

    &lt;?php

    codice scritto in php

    ?&gt;


    sei a posto ! Giochi di formattazione praticamente...

  5. #5
    L'avatar di heracleum
    heracleum non è connesso Utente storico
    Data registrazione
    21-01-2004
    Messaggi
    3,333

    Predefinito

    nix82: volendo in qualche modo impegnativo si riuscirebbe a risolvere come dici tu.. ma ti rendi conto di quanto è più impegnativo? hai provato praticamente?
    Capisco se semplicemente in una pagina html (o anche come poi accade qui nel forum) vuoi mostrare per bene un pezzo di codice php, certo il tuo metodo è utile, anzi l'unico direi!
    Ma se nel completo file php che vuoi rendere disponibile, come capita nel 90% dei casi, hai anche il resto del codice HTML e non ti metti ad "escapare" anche quello, vedi mezzo html interpretato e pezzi mal distribuiti di codice php visto in chiaro sul browser...
    Insomma direi che è più semplice far salvare un txt
    cambi estensione e stop senza tanta fatica, mentre nel caso dell'escaping (cioè "&lt;" invece di "<" e così via) l'utente vedrebbe bene solo sul browser ma se fa "salva con nome" trova solo del codice inutilizzabile.
    Avvertimento: richiedere in privato questioni tecniche produrrà inevitabilmente una supercazzola prematurata come risposta. (5 served)

  6. #6
    L'avatar di binarysun
    binarysun non è connesso Utente storico
    Data registrazione
    02-07-2004
    Messaggi
    2,017

    Predefinito

    --------------------------------------------------------------------------------

    Puoi leggere i tuoi file php senza modificarli.
    Basta trattarli come file txt
    Con una roba del genere ad esempio

    $file = "x.php";
    $open = fopen($file,"r");
    $read = fread($open,filesize($file));
    fclose($open);
    "L'intelligenza è una pianta che va curata continuamente.
    Dovreste vedere com'è bello, il mio bonsai."
    Rat-man®

    [Gradient Text]
    [Su che server sei?]
    ->flickr

  7. #7
    Guest

    Predefinito

    Grazie per le risposte che mi avete fornito, ma il mio problema era quello della riservatezza dei dati personali e sapere in quale modo qualcuno potrebbe sgamare la mia password.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •