Ga naar inhoud

TXT includen op Windows server >> veilig?


Aanbevolen berichten

Hoi, Ik heb een Website, en daar include in bijv. een stukje 'Extra' wat op alle pagina's verschijnt en ik 1x per maand update. Ik hoef dus maar 1x de ingeclude extra.txt te wijzigen, en alles wijzigt. Maar is dit wel veilig op een Windows server? Is dit menu niet makkelijk te bewerken door kwaadwillende gebruikers? Groeten, Peter
Link naar reactie
[quote:2188a31833="Dilbert"]maar wat in het .txt bestand staat word toch ook getoond op de webpagina? wat kan er dan mis gaan?[/quote:2188a31833]Nog redelijk veel... Zoals ik eerder al zei: het zou geparst kunnen worden op de server door danwel de PHP parser danwel MySQL. Als het geïnclude wordt maakt het namelijk voor de server niet uit wat de extensie van het bestand is. Het is verstandiger om voor dit soort zaken file() te gebruiken, en dit vervolgens te echo()-en. - Bas
Link naar reactie
[quote:94fbeb1df8="BasHamar"]Nog redelijk veel... Zoals ik eerder al zei: het zou geparst kunnen worden op de server door danwel de PHP parser danwel MySQL. Als het geïnclude wordt maakt het namelijk voor de server niet uit wat de extensie van het bestand is. Het is verstandiger om voor dit soort zaken file() te gebruiken, en dit vervolgens te echo()-en.[/quote:94fbeb1df8] Hmm, dat ben ik niet met je eens. Ik zie dit toch meer als het in een plank slaan van een spijker met een waterpomptang. Het kan misschien, maar het zal een stuk sneller gaan met een hamer. En het risico dat je op je duim slaat is vrij gering als je weet waar je mee bezig bent. [color=gray:94fbeb1df8][size=9:94fbeb1df8](waarbij ik niet wil beweren dat als je met een waterpomptang op je vingers mept je geen pijn hebt ;) maar het zal allicht minder zijn)[/size:94fbeb1df8][/color:94fbeb1df8]
Link naar reactie
[quote:f35a16a4cf="Annie"]Ik zie dit toch meer als het in een plank slaan van een spijker met een waterpomptang.[/quote:f35a16a4cf]Mee eens, maar ik heb gekkere dingen gezien bij mensen die net met PHP zijn begonnen. En aangezien ik het niveau van de TS niet ken dacht ik "ik meld het maar even". Een gewaarschuwd mens telt immers voor twee. - Bas
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...