Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

visitante_php

trancar diretorio

Recommended Posts

no dreamweaver 8 tinha uma extensao chamad mx kollection, ja no dream cs3 ela se chama developer toolbox, so mudou o nome, porem tem uma funcao de trancar diretorio, q evitar d varre-lo, como faço isso?

Compartilhar este post


Link para o post
Compartilhar em outros sites

sim, gera varios codigos php, mas tem esse q seria para evitar varredura de diretorio, o php eh muito versatil e pode ser usado para varrer diretorios para ataques...no apache se nao houver um arquivo index, ele da erro, pas se varrer o diretorio, você vai ver o conteudo dele...e eu kero evitar isso....

Compartilhar este post


Link para o post
Compartilhar em outros sites

Uma dúvida...como se varre o diretorio nesse sentido de ver o contéudo dele ?

Compartilhar este post


Link para o post
Compartilhar em outros sites

no manual tem um exemplo

 

imagina q eu kero ver a fragilidade de um sistema, nos sistemas em asp usa-se arquivo access para guardar as informacoes, eu posso varrer os diretorios em busca desse arquivo e rouba-lo....

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sim, pois o servidor vai sempre procurar pela index. Se não achar, lista os diretórios, caso não esteja configurado para bloquear essa lista.

 

O Invision Power Board, usado aqui no iMasters, funciona assim. Tente acessar um sub-diretório e veja que não é possível. O que eles fizeram foi gerar um HTML idêntico ao gerado pelo Apache quando o diretório não tem permissão de leitura (Forbidden).

Compartilhar este post


Link para o post
Compartilhar em outros sites

acho mais facil você pedir para o host bloquear isso na verdade eles ja deviam fazer isso por default pq eh mais seguro

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.