Ver Mensaje Individual
  #2 (permalink)  
Antiguo 11/08/2002, 12:59
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Re: Seguridad con archivos de texto

Lo de archivos de texto seguros o no .. depende de los permisos de lecturo/escritura/ejecucion (el famoso CHMOD, que por cierto en iespana no es posible modificarlo :( ).

Otro metodo es guardar tu archivo de texto como si fuera un archivo PHP. Es decir, con extension .php y los tags de comienzo/fin de PHP. Ejemplo 1:

<?
tu texto .....
mas lineas ...
etc...
?>

Este metodo evita que se "descarge" o vea en un navegador el contenido del fichero al ser llamado por el URL (http://www.tal.tal/archivo_con_txt.php) .. Pero no es seguro ante "include()" y demas tecnicas.

Otra variante sobre el mismo metodo (con su mismo defecto) Es usar en la primeria linea de tu archivo_con_txt.php .. usar una sencilla instruccion PHP como die(). Ejemplo 2:

<? die("aqui no hay nada que mirar") ?>
tu texto aqui
mas lineas
otra mas
etc ...
EOF

Ningua de estas dos formas es segura 100% pero si auyenta a mas de algun usuario "curioso" ...

La mejor opcion segura es el uso de Niveles de acceso/usuarios al fichero por permisos del S.O. (CHMOD en *NIX).

-------------------

Cita:
Y por ahi va otra pregunta, al momento de crear un script lo ke importa es ke sirva ó ke este bien escrito???
Si a "bien escrito" te refieres a bien programado .. pues eso se ve en como se ejecuta tu script .. Uno "mal" programado .. gastará mas recursoss del servidor, sera mas lento en ejecucion y tal vez no será nada reutilizable y/o portable .. pero ambos "sirven" es decir .. hacen sus funcion. Otro detalle de "bien escrito" seria el tema de proteccion de sus propias variables q use .. por ejemplo .. si le pasas X variables .. que se cheken su tipo y rango y si no son las correctas q tu script tire un error o haga la accion q tenga q hacer.

Un saludo,