Foros del Web » Programando para Internet » PHP »

Seguridad contra la descarga de paginas

Estas en el tema de Seguridad contra la descarga de paginas en el foro de PHP en Foros del Web. Que tal, Siempre he realizado paginas PHP para intranet, en otras palabras, fuera de peligro de factores externos e intentos de ataque. Ahora me encuentro ...
  #1 (permalink)  
Antiguo 29/08/2013, 06:57
 
Fecha de Ingreso: junio-2008
Mensajes: 137
Antigüedad: 15 años, 10 meses
Puntos: 0
Seguridad contra la descarga de paginas

Que tal,


Siempre he realizado paginas PHP para intranet, en otras palabras, fuera de peligro de factores externos e intentos de ataque.
Ahora me encuentro en una situación, donde voy a publicar una página PHP para acceso al público y me sale la siguiente pregunta:

¿Cómo evito que una persona se descargue -con uno de esos programas para descargar webs enteras- mi página con los passwords para acceso a mi BD?
Esta claro que si accedo a mi BD MySQL, uno de mis archivos tendrá todos los datos de acceso, mas mis consultas a la base.

Se me ocurre que mi hosting -de pago- debe tener algún tipo de carpeta donde no se pueda acceder desde fuera, pero no se si esto es correcto. Supongo que debe ser la única manera para que no se obtengan los datos de mi web.

Me pueden iluminar al respecto?

Gracias!
  #2 (permalink)  
Antiguo 29/08/2013, 07:07
Avatar de loncho_rojas
Colaborador
 
Fecha de Ingreso: octubre-2008
Ubicación: En el mejor lugar del mundo
Mensajes: 2.704
Antigüedad: 15 años, 6 meses
Puntos: 175
Respuesta: Seguridad contra la descarga de paginas


Nadie puede "bajarte tu web entera" con los códigos PHP.

El navegador no muestra código PHP, solo interpreta la resultante HTML de la misma.. no debes preocuparte por eso.

A menos que alguien logre ingresar a tu hosting y bajarse los archivos crudos, pero eso ya no es problema de PHP...
__________________
Ayudo con lo que puedo en el foro, y solo en el foro.. NO MENSAJES PRIVADOS.. NO EMAILS NI SKYPE u OTROS.

Antes de hacer un TOPICO piensa si puedes hallarlo en Google o en el Buscador del Foro...
  #3 (permalink)  
Antiguo 29/08/2013, 07:28
 
Fecha de Ingreso: junio-2008
Mensajes: 137
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: Seguridad contra la descarga de paginas

Entiendo la risa, pero no me refería a navegadores.
La verdad es que no lo he intentado, pero por alguna razón, me dan mala espina esos programas (NO FTP Clients) para descargar webs enteras.
Recuerdo que hace unos años, descargaba las webs completas (no PHP) pero si html, asp, etc.

Es muy probable que tengas razón..
  #4 (permalink)  
Antiguo 29/08/2013, 14:05
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Seguridad contra la descarga de paginas

Introduce en un directorio protegido con .htaccess los archivos que no quieras que se puedan acceder y desde fuera de ese directorio llamas a los archivos

index.php
directorio protegido / archivos.php - .htaccess (deny from all)

desde el index.php llamas a los archivos protegidos con include o require , esa es la idea para que no puedan ser accesibles ni si quiera desde la url .

tambien puedes crear una constante magica desde el index y en los archivos protegidos verificas si existe dicha constante , si no existe , el acceso ha sido desde fuera del index.php que deberia de ser el unico punto de entrada por lo cual se bloquea la ejecucion del script con exit; , ahora si existe la constante procedemos a continuar y ejecutar el script.

saludos.

Última edición por webankenovi; 29/08/2013 a las 14:16

Etiquetas: contra, mysql, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:25.