Отправляет email-рассылки с помощью сервиса Sendsay

RFpro.ru: Программирование на PHP

  Все выпуски  

RusFAQ.ru: Программирование на PHP


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный платный хостинг на базе Windows 2008

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

Hubbitus
Статус: 10-й класс
Рейтинг: 154
∙ повысить рейтинг >>
Сарумян
Статус: Студент
Рейтинг: 126
∙ повысить рейтинг >>
Товарищ Бородин
Статус: Академик
Рейтинг: 107
∙ повысить рейтинг >>

∙ / КОМПЬЮТЕРЫ И ПО / Языки программирования / PHP

Выпуск № 1132 от 18.06.2009, 18:05
Администратор рассылки: Товарищ Бородин, Академик
В рассылке: подписчиков - 601, экспертов - 160
В номере: вопросов - 1, ответов - 1

Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
оценить выпуск >>

Вопрос № 169365: Здравствуйте Подскажите пожалуйста можно ли с помощью php-скрипта создавать/редактировать файл htpasswd спасибо...



Вопрос № 169365:

Здравствуйте
Подскажите пожалуйста можно ли с помощью php-скрипта создавать/редактировать файл htpasswd
спасибо

Отправлен: 13.06.2009, 19:52
Вопрос задал: Sov, Студент
Всего ответов: 1
Страница вопроса >>


Отвечает Товарищ Бородин, Академик :
Здравствуйте, Sov.
Теоретически это, конечно, возможно - файл htpasswd хранится на том же сервере, что и скрипты, поэтому чисто теоретически можно использовать функцию fopen или file_put_contents, и создать такой файл. Но! Он должен храниться не абы где, а в определенном каталоге сервера, поэтому у скрипта, который создает этот файл, должны быть права на запись в этот каталог. Только вот вряд ли кто-то додумается до такого. Сей файл обычно помещается вне доступа для обычного пользователя. Представим себе на минуту, что будет если до файла доберется хакер. Какие наиболее вероятные последствия взлома? Пароли он вряд ли узнает, так как они хранятся в зашифрованном виде. А вот перезаписать эти пароли на свои, им придуманные, он в таком случае сможет.

Тут можно сформулировать простой "закон" - то, что облегчает Вам работу в 10 раз, облегчит опытному хакеру взлом Вашего сайта в 100 раз. Подумайте лучше над тем, что Вам надо сделать, и придумайте другой спосо б. Наверняка он есть. Или спросите у нас.

С уважением, Товарищ Бородин

Ответ отправил: Товарищ Бородин, Академик
Ответ отправлен: 13.06.2009, 18:53

Оценка ответа: 5
Комментарий к оценке:
Спасибо

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 250915 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!



    Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
    оценить выпуск >>

    подать вопрос экспертам этой рассылки >>

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2009.6.2 от 15.06.2009

    В избранное