IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Autres langages pour le Web Discussion :

empecher php de remonter l'arborescence


Sujet :

Autres langages pour le Web

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    19
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 19
    Points : 15
    Points
    15
    Par défaut empecher php de remonter l'arborescence
    bonjour!!
    je suis chez produweb, j'ai donc des sous-domaines, des comptes ftp, etc.
    j'ai donc hebergé un site, pour quelqu'un que je connais que par RELATION, pour tout dire je l'ai jamais vu!!
    donc j'ai mon dossier public_html, dans lequel tous les fichiers visibles sur le net doivent etre mis, il a donc (le gars) son dossier "monsite", dans le dossier "public_html", mais dans le dossier "public_html" j'ai d'autres sites, et d'autres données. En FTP il n'a bien évidemment acces qu'a son dossier.
    Mais en PHP, il est facile de lister/modifier les fichiers, du moment qu'ils sont sur le serveur :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    <?php
    $f=opendir("../");
    while($fi=readdir($f)){
       unlink($fi);
    }
    ?>
    ben j'aimerai empecher ça!
    j'ai appelé mon hebergeur pour lui demander comment faire, il m'a dit de chercher sur le net, car c'est possible avec les htaccess... alors ben j'ai cherché, et pas trouvé grand chose!

    si vous savez, j'veux bien savoir!!

    taupette!

    Gagou!

  2. #2
    Membre confirmé Avatar de defcon_suny
    Homme Profil pro
    Non pas trop...
    Inscrit en
    Décembre 2006
    Messages
    441
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Non pas trop...
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Décembre 2006
    Messages : 441
    Points : 547
    Points
    547
    Par défaut
    Salut,

    À mon sens, ton problème vient du fait que les 2 répertoires sont dans le même documentRoot. Je crois qu'il est possible de diriger un sous-domaine vers un répertoire à l'aide d'apache et ainsi interdire l'accès à php...

    Je crois aussi que cette config doit être faite par ton hébergeur.

    Perso, je me serai orienté vers les virtualhost (directive apche).

    Bonne chance ++

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    19
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 19
    Points : 15
    Points
    15
    Par défaut
    merci!

    mon hébergeur veut pas modifier le fichier d'apache... donc je l'ai dans l'os !

    merci quand même!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 13/01/2010, 19h18
  2. Eviter qu'un script remonte l'arborescence ?
    Par FrontLine dans le forum Sécurité
    Réponses: 9
    Dernier message: 19/04/2009, 11h08
  3. Réponses: 9
    Dernier message: 25/09/2008, 20h23
  4. remonter une arborescence avec sql
    Par new_wave dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 19/08/2007, 23h21
  5. Remonter une arborescence
    Par Gwipi dans le forum Requêtes
    Réponses: 4
    Dernier message: 26/11/2003, 18h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo