Merhabalar,
Php uzantılı bir sayfanın içinde tanımlanan değişken veya herhangi bir bilginin
dışardan erişilmesi nasıl engelleniyor.
Örneklemek gerekirse ;
Benim baglanti.php sayfamdaki
$vtad="deneme" değişkenime herhangi bir kullanıcı nasıl erişemiyor yada bir diğer örnek olarak şuan birçok websitesinin wordpress oldugunu dusunursek
wp_config.php dosyasının içinde veritabanı bilgileri mevcut olduğunu herkes bilmektedir.
Bir wordpress sitesinin config dosyasındaki bilgiler nasıl oluyorda erişilemiyor?
Php sayfalarında bilgi güvenliği
9
●547
- 12-01-2016, 11:23:12
- 12-01-2016, 11:45:00Kimlik doğrulama veya yönetimden onay bekliyor.erdem_ates adlı üyeden alıntı: mesajı görüntüle
Php tagları arasındaki satırları sunucu değişken,kod olarak yorumlar. Ve bunlar kullanıcıya yansıtılmaz. Php taglarını silerseniz bu satırlar kod olmaktan çıkıp dizi olur işte o zaman erişebilirler deneyebilirsiniz
- 12-01-2016, 11:57:49Dediklerinde haklısın , lakin www.r10.net/newreply.php uzantılı olan şey bir dosya ve dosya erişimi sağlanabiliyor.sawashan adlı üyeden alıntı: mesajı görüntüle
Artı olarak bu dosyada bir php kodu içeriği olduğunu biliyoruz ve buna erişemiyormuyuz
Düz mantıkta erişemiyoruz . Erişsek zaten internet diye birşeyde güvenlik diye birşey kalmaz . İllaki veri bir sayfada işlenmiş olmalı , ama aklımın almadığı şey yıllardır arkaplanda uzmanlaşan bunca insan bu php kodlarını görüntüleyebilmek için bir çaba gösterip sonuç alamamışlarmı, yoksa bunu düşünen kimse olmamışmı ?? - 12-01-2016, 12:01:27Php taglarını silmeden erişebilmek için sunucunun php kodlarını tanımaması yani php nin kurulu olmaması veya devredışı bırakılması gerekiyor. Bunuda ancak sunucuya erişim sağlayarak yapabilirsiniz. Sunucuya erişim sağlarsak zaten buna gerek kalmıyorerdem_ates adlı üyeden alıntı: mesajı görüntüle

http://www.phpkaynak.com/bolum03.html - 12-01-2016, 12:03:32Sende düşünmüyormusun hiç gerçekten çok enteresan bir durumsawashan adlı üyeden alıntı: mesajı görüntüle
- 12-01-2016, 12:11:05Çünkü bunun tek yolu sunucuya erişmek veya sunucunun php satırlarını yorumlamaması. Düşünmeye pek gerek kalmıyor yanierdem_ates adlı üyeden alıntı: mesajı görüntüle
- 12-01-2016, 12:17:00sawashan adlı üyeden alıntı: mesajı görüntüle
Bu arada bir sorum daha olacak üzerind euğraştığım sistemde veri tabanı için sınıf kullanıyorum sınıfı dışardan hazır buldum .
Sınıfın function tanımı şu şekilde;
function vt($kullanici, $sifre, $veritabani, $host = 'localhost')
{......
şeklinde devam ediyor. Ben veri tabanı işlemleri için bu sınıfı kullanacağım sayfalara include ediyorum . Ardından vt sınıfını kullanabilmeme için her seferinde vt bağlantısı yapmakı durumunda kalıyorum .
$vt = new vt('adim', 'sifrem', 'dbadm'); gibi tanımlama yapıp ardından
$vt->ekle($degiskenim, array(
'kolon1' => $veriler1,
'kolon2' => $veriler2,
'kolon3' => $veriler3, ));
buradaki işlemlerde her sayfada veritabanın giriş bilgilerini kullanmam nekadar doğru olur onu öğrenmek isterim. - 12-01-2016, 13:47:42Bilgilendirmen için teşekkürlersawashan adlı üyeden alıntı: mesajı görüntüle
Tek dosyadan bağlanmak istediğimi varsayarsak function vt('adim','sifrem','dbadim',$host = 'localhost')
şeklinde düzenlesem ve bunu veritabanı işlemi yapacagım sayfada
$deneme = new vt ();
desem vt fonksiyonunu denemenin içine almış olurmuyum.
yani ardından
$deneme->ekle('tabloadim',array(
'tablom1' => $veriler1,
'tablom2' => $veriler2,
'tablom3' => $veriler3, ));
şeklinde çalıştarabilir miyim
Sorumlarımın sebebi "sen yetkili bi kişiye benziyorsun
"