Foros del Web » Programando para Internet » PHP »

Seguridad en include

Estas en el tema de Seguridad en include en el foro de PHP en Foros del Web. Hola... Tengo una duda: Cual es la mejor forma de proteger los archivos include de los "otros usuarios" Por un decir , si mi include ...
  #1 (permalink)  
Antiguo 27/09/2007, 20:30
 
Fecha de Ingreso: febrero-2006
Mensajes: 858
Antigüedad: 18 años, 2 meses
Puntos: 4
Seguridad en include

Hola...
Tengo una duda:

Cual es la mejor forma de proteger los archivos include de los "otros usuarios"
Por un decir , si mi include elimina un registro de una base de datos , correr el script llendo directamente a él seria un error fatal.

Tambien he escuchado de ponerle .inc

Pero no se cual es la mejor opcion...

Saludos
__________________
*La amistad se multiplica cuando se divide*
  #2 (permalink)  
Antiguo 28/09/2007, 03:11
 
Fecha de Ingreso: marzo-2005
Ubicación: Sevilla
Mensajes: 277
Antigüedad: 19 años, 1 mes
Puntos: 2
Re: Seguridad en include

si vas a hacer sobre el archivo

include("archivo.php");

no tienes que tener muy en cuenta la seguridad, a lo mejor si los tienes todos en un directorio aparte como includes/archivo.php, podrías usar un htaccess para controlar el acceso a esos archivos

Ahora si lo que haces es enviar datos a un script mediante un formulario <form action="archivo.php">
o ejecutarlo desde un enlace <a href="archivo.php">ir</a>
entonces podrías usar sesiones para comprobar que se viene del sitio correcto, o comprobar la variable $_SERVER['HTTP_REFERER'].
en fin, hay muchos métodos, todo depente del nivel de seguridad que debas poner al script
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:18.