Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Одна точка входа

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: Одна точка входа
veltony
Отправлено: 20 Апреля, 2020 - 15:00:11
Post Id


Новичок


Покинул форум
Сообщений всего: 49
Дата рег-ции: Апр. 2013  


Помог: 0 раз(а)




Подскажите, пожалуйста.
У меня в скрипте одна точка входа. Все запросы в htaccess перенаправляются на файл index.php
1.Нужно-ли защищать файлы скрипта от прямого доступа?

2.Достаточно-ли для ajax файлов проверки запроса (помимо проверки данных)
if(!isset($_SERVER['HTTP_X_REQUESTED_WITH']) || empty($_SERVER['HTTP_X_REQUESTED_WITH']) || strtolower($_SERVER['HTTP_X_REQUESTED_WITH']) != 'xmlhttprequest')
{

exit();
}

(Отредактировано автором: 20 Апреля, 2020 - 15:03:47)

 
 Top
LIME
Отправлено: 20 Апреля, 2020 - 16:25:45
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




1. Обязательно, иначе устанешь предусматривать все возможные варианты злоэффекта от прямого доступа и гарантировано допустишь уязвимость рано или поздно. Лучше и надежнее всего, чтобы все файлы, к которым не должно быть прямого доступа были вне DOCUMENT ROOT.
То есть пусть будет папка public в которой будет только index.php и статика и она пусть и будет DOCUMENT ROOT. Остальное лежит вне и подключается.

2. А вот проверять ajax что он ajax я не вижу смысла вообще. Только мешать будет при разработке.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB