Хотел спросить вот что, как закрыть файл дат от показа в браузер?
...тоесть что бы при прямом переходе на файл пользователь не смог бы увидеть его содержимое.
zumak, В .htaccess
<Files ~ ".dat$">
Deny from all
</Files>
Про хитачес то эт знаю),в джоне почти все им закрыто, мне интересно как ещё можно закрыть?
--
Забыл просто написать ранее что вариант с хитачесом не предлагать)Гг
elkol (11.06.2012/11:08)
zumak, Ты забыл про xss
Напиши мне элементарный пример на основе этого кода как можно провести хсс атаку?
zumak, как вариант выставить chmod 0600 , попробуй поставить. у меня сайта нет, а на машине винда стоит, не проверить
zumak (11.06.2012/11:07)
ни какой выборки из таблиц нет, записей в неё тоже.
При xss не нужна никакая выборка и запись в таблицу.
Вот же фильтор e c h o h t m l s p e c i a l c h от иксс
Blade (11.06.2012/06:52)
Afank,
я кажется выделил жирным что нужно заменить
----
[php]<?php
define('_IN_JOHNCMS', 1);
$headmod ="";
$textl = 'Анекдоты';
$rootpath = '../';
require_once ("../incfiles/core
извеняюсь я просто невнимательно прочитал :-p