Права доступа к папке 777 - как сделать безопаснее ?

12
K
На сайте с 03.06.2015
Offline
45
#11

Каким образом php попадет в html?

Второе, кто запустит php из html файла? Он же выдается как текст. То есть nginx или что там подает, должен отпарсить файл, найти теги скрипта и отдать этот файл расширению php - на, типа, думай сам. Так что ли?

MYSQL PHP JS HTML CSS SEO TXT США СССР
Mad_Man
На сайте с 10.11.2008
Offline
162
#12
kostyanet:
Это у вас паранойя. Если движок писал не идиот, ничего вредного записать в файл нельзя.

На некоторых шаред хостингах соседи по серверу вполне могут писать в директорию с доступом на запись у `others`.

SeVlad
На сайте с 03.11.2008
Offline
1609
#13
kostyanet:
Каким образом php попадет в html?

Пешком. Стратпост почитай. И только не говори про "нормальных разработчиков" фильтрующих на входе. ТеоретеГ.

kostyanet:
Второе, кто запустит php из html файла?

Инопланетяне. 10 раз теоретеГ.

kostyanet:
Так что ли?

Приблиз так

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
K
На сайте с 03.06.2015
Offline
45
#14

Вот стартпост

SeoNk:
Его особенность - он умеет генерировать статические файлы (.html

Например нет файла в /pubs/foo.html и роутер посылает на index.php, загружается php, потом тот самый скрипт записывает файл в /pubs/foo.html и все. Еще раз - и все. Больше запрос по этой цепочке не пройдет. Ссылка на /pubs/foo.html затребует ресурс, сервер без всяких пехепе его выдаст в поток, как любой статический файл.

Теперь еще раз объясните как из такого файла запустить серверный скрипт?

---------- Добавлено 16.08.2015 в 18:50 ----------

Mad_Man:
На некоторых шаред хостингах соседи по серверу вполне могут писать в директорию с доступом на запись у `others`.

В смысле в папку вашего сайта могут записать свое файло, а вы, типа, им билатерально симметрично?

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
kostyanet:
Ссылка на /pubs/foo.html затребует ресурс, сервер без всяких пехепе его выдаст в поток, как любой статический файл.

рукалицо...

Бросай, бросай ты это дело - вебстроительство и тем более что-то советовать по нему. Или учись или молчи. Точнее И.

kostyanet:
Теперь еще раз объясните как из такого файла запустить серверный скрипт?

на бис:

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий