Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Скриптовые языки программирования > PHP
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 17.03.2012, 21:41   #1
sem_1989
Пользователь
 
Аватар для sem_1989
 
Регистрация: 25.09.2010
Сообщений: 56
Вопрос Защита сайта (URL)

Здравствуйте! Написал небольшой сайт на php с админкой и юзеркой...

На главной странице находится приглашение к вводу пароля и логина
(авторизация), для входа в админку либо юзерку, соответственно...

допустим url авторизации: http://main.ru

Теперь допустим, злоумышленник, зная какие каталоги находятся в корне сайта, может с лёгкостью обойти авторизацию, путём прописи в url
http://main.ru/admin (предполагается, что папка admin - известна злоумышленнику), и с лёгкостью просматривать имеющиеся папки и файлы на сайте...

Вопрос: как закрыть доступ к этим каталогам???
sem_1989 вне форума Ответить с цитированием
Старый 18.03.2012, 00:30   #2
Виталий Желтяков
Старожил
 
Аватар для Виталий Желтяков
 
Регистрация: 19.04.2010
Сообщений: 2,702
По умолчанию

Добавить проверку пользователя в файл admin.
Виталий Желтяков вне форума Ответить с цитированием
Старый 18.03.2012, 00:40   #3
pompiduskus
юзер как все
Участник клуба
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Сообщений: 1,586
По умолчанию

или создать index.html/index.php с редиректом на главную . Таким образом , ни кто не сможет просмотреть даже содержимое .
<Дзен - Вся вселенная в тебе > | Резюме: https://ch3ll0v3k.github.io/CV/
pompiduskus вне форума Ответить с цитированием
Старый 18.03.2012, 01:00   #4
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,547
По умолчанию

Цитата:
Сообщение от sem_1989 Посмотреть сообщение
ЗТеперь допустим, злоумышленник, зная какие каталоги находятся в корне сайта, может с лёгкостью обойти авторизацию, путём прописи в url
http://main.ru/admin (предполагается, что папка admin - известна злоумышленнику), и с лёгкостью просматривать имеющиеся папки и файлы на сайте...
Я этого не понимаю. Зайдя по этой ссылке вы автоматически попадете в админку? Тогда такая система авторизации совсем никуда не годится. Разберитесь, как работать с сессиями.
Arigato вне форума Ответить с цитированием
Старый 22.11.2012, 13:08   #5
makzz
Новичок
Джуниор
 
Регистрация: 22.11.2012
Сообщений: 1
По умолчанию

Используй куки или сессии, Логика : если куки логин равно админ существует то войти в админку можно в противном случает редирект на главную страницу
makzz вне форума Ответить с цитированием
Старый 22.11.2012, 18:28   #6
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,547
По умолчанию

Цитата:
Сообщение от makzz Посмотреть сообщение
Логика : если куки логин равно админ существует то войти в админку
Плохая у вас логика.
Arigato вне форума Ответить с цитированием
Старый 22.11.2012, 18:31   #7
Кольша
Далеко не
Участник клуба
 
Аватар для Кольша
 
Регистрация: 11.08.2011
Сообщений: 1,512
По умолчанию

если куки равны админу то войти в админку..равны,а не существуют!
Кольша вне форума Ответить с цитированием
Старый 22.11.2012, 18:47   #8
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,547
По умолчанию

Да не админу, а коду сессии.
Arigato вне форума Ответить с цитированием
Старый 25.11.2012, 20:27   #9
SuperX
Новичок
Джуниор
 
Регистрация: 25.11.2012
Сообщений: 5
Счастье htaccess

Есть вариант сделать проверку по ip в файле htaccess, если у вас apache
Webmaster Radik-develop
SuperX вне форума Ответить с цитированием
Старый 25.11.2012, 20:33   #10
Кольша
Далеко не
Участник клуба
 
Аватар для Кольша
 
Регистрация: 11.08.2011
Сообщений: 1,512
По умолчанию

ip не у всех статический, так что может случайно какой нибудь Вася Петечкин зайти в вашу админку!
Кольша вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Список URL всего сайта (Delphi) savproga Работа с сетью в Delphi 11 15.05.2017 17:20
Криптографическая защита БД web-сайта (PHP) webcry Помощь студентам 0 20.01.2012 01:23
Защита сайта от повторных регистраций. Привязка аккаунта к моб.тел как вконтакте MyLastHit Свободное общение 4 10.02.2011 14:09
Защита сайта cheef PHP 4 08.05.2010 16:40
Защита сайта от взлома и просто воровства скриптов. Web-Gangsta Безопасность, Шифрование 13 09.05.2009 18:11