Выпуск № 1132 от 18.06.2009, 18:05
Администратор рассылки: Товарищ Бородин, Академик
В рассылке: подписчиков - 601, экспертов - 160
В номере: вопросов - 1, ответов - 1
Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке: оценить выпуск >>
Вопрос № 169365: Здравствуйте Подскажите пожалуйста можно ли с помощью php-скрипта создавать/редактировать файл htpasswd спасибо...
Вопрос № 169365:
Здравствуйте Подскажите пожалуйста можно ли с помощью php-скрипта создавать/редактировать файл htpasswd спасибо
Отправлен: 13.06.2009, 19:52
Вопрос задал: Sov, Студент
Всего ответов: 1 Страница вопроса >>
Отвечает Товарищ Бородин, Академик :
Здравствуйте, Sov. Теоретически это, конечно, возможно - файл htpasswd хранится на том же сервере, что и скрипты, поэтому чисто теоретически можно использовать функцию fopen или file_put_contents, и создать такой файл. Но! Он должен храниться не абы где, а в определенном каталоге сервера, поэтому у скрипта, который создает этот файл, должны быть права на запись в этот каталог. Только вот вряд ли кто-то додумается до такого. Сей файл обычно помещается вне доступа для обычного пользователя. Представим себе
на минуту, что будет если до файла доберется хакер. Какие наиболее вероятные последствия взлома? Пароли он вряд ли узнает, так как они хранятся в зашифрованном виде. А вот перезаписать эти пароли на свои, им придуманные, он в таком случае сможет.
Тут можно сформулировать простой "закон" - то, что облегчает Вам работу в 10 раз, облегчит опытному хакеру взлом Вашего сайта в 100 раз. Подумайте лучше над тем, что Вам надо сделать, и придумайте другой спосо
б. Наверняка он есть. Или спросите у нас.
С уважением, Товарищ Бородин
Ответ отправил: Товарищ Бородин, Академик
Ответ отправлен: 13.06.2009, 18:53
Оценка ответа: 5 Комментарий к оценке: Спасибо
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 250915
на номер 1151 (Россия) |
Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке: оценить выпуск >>
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.