Autor | Zpráva | ||
---|---|---|---|
vojtech.r Profil |
#1 · Zasláno: 23. 6. 2014, 20:25:26
Dobrý den,
jen tak ze zajímavosti bych se vás chtěl zeptat na takovou blbinu. Je možná stáhnout web s celými php skripty bez přístupu na FTP ? Hraje v tom roli taky nastavení práv složek a souborů ? |
||
Marschmallow Profil |
#2 · Zasláno: 23. 6. 2014, 20:39:42
vojtech.r:
Hraje v tom roli taky nastavení práv složek a souborů ? To určitě, pak taky robots.txt Kdyby šly stáhnout PHP skripty, tak by opravdu lehce mohl každý získat přístup do databáze, to by asi takhle nešlo co? Jinak na HTML soubory (PHP převede na HTML) je dobrý HTTrack. |
||
LudekBrno Profil |
#3 · Zasláno: 24. 6. 2014, 16:29:44
Marschmallow:
robots.txt v tom naprosto žádnou roli nehraje ;-) Nicméně bez přístupu na FTP to nepůjde. |
||
Marschmallow Profil |
#4 · Zasláno: 24. 6. 2014, 19:10:48
LudekBrno:
Pokud máš v robots.txt zakázán přístup robotům, tak se programu HTTrack nepodaří nic stáhnout. |
||
vojtech.r Profil |
#5 · Zasláno: 24. 6. 2014, 20:09:24
Jde o celé php skripty i s přístupem do databáze, které se někomu povedly stáhnout, hacker mi ještě poslal celý obsah webu na email.
|
||
Fisir Profil |
#6 · Zasláno: 24. 6. 2014, 20:26:04
Reaguji na vojtech.ra:
Máš tam nějakou bezpečnostní díru, standardně to samozřejmě možné není. |
||
LudekBrno Profil |
#7 · Zasláno: 25. 6. 2014, 12:50:43
Marschmallow:
To bych se divil. Že by byl HTTrack až tak ohleduplný, že by respektoval žádost (nic jiného totiž parametry v robots.txt nejsou) o nestahování webu? :-) |
||
Rfilip Profil |
#8 · Zasláno: 25. 6. 2014, 14:16:43
Defaultně HTTrack soubor robots.txt respektuje ale dá se v něm nastavit aby ho ignoroval.
|
||
Časová prodleva: 10 let
|
0