.HTACCESS запутался!

  • Автор темы vldmr_ch
  • Дата начала

vldmr_ch

Guest
.HTACCESS запутался!

Господа, товарищи, друзья!
Помогите, только не посылайте читать инструкции и хелпы.
При коннекте с базой требуется прописать пользователя и пароль. Я делаю это из переменных. Но как в .htaccess прописать что пароли лежат в папке test.ru/var/ pass/wordpass.inc что в свою очередь выше www. Чтобы просто взять значения и все. И какой срипт в запросе к этому файлу (include ?)
 

Фанат

oncle terrible
Команда форума
для начала ндо попытаться изложить свою проблему членораздельно.

прописать в .htaccess тебе надо
php_value auto_prepend_file /путь/на/диске/test.ru/var/ pass/wordpass.inc

И какой срипт в запросе к этому файлу (include ?)
сам-то понял, что сказал?
 

vldmr_ch

Guest
сам-то понял, что сказал?
я имел ввиду, достаточно воспользоваться include ? чтобы взять значения ?

я новичок, не судите...

и еще...
php_value auto_prepend_file /путь/на/диске/test.ru/var/ pass/wordpass.inc

/путь/на/диске/ - это на платном хостинге, как в этом случае?
 

crocodile2u

http://vbolshov.org.ru
http://phpfaq.ru

Понимаю, что не хочется читать инструкции и хелпы, но, видимо, без этого не обойтись. В частности, там есть и про пути.
 

vldmr_ch

Guest
ну прям как в писании, я не дам тебе рыбу, но научу ее ловить
 

Фанат

oncle terrible
Команда форума
я имел ввиду, достаточно воспользоваться include ? чтобы взять значен
достаточно.
если использовать инклюде, то тогда вообще ничего не надо.
/путь/на/диске/ - это на платном хостинге, как в этом случае?
абсолютно точно так же, как на бесплатном.
ну прям как в писании
молодец, понимаешь
 

vldmr_ch

Guest
если использовать инклюде, то тогда вообще ничего не надо.

что значит...не надо и в htaccess прописывать?
 

vldmr_ch

Guest
кошмар, тогда я так ни чего и не понял...

хорошо. Последний вопрос.

каким образом пароль присвоенный user1 в wordpass.inc присвоить переменной чтобы использовать при коннекте с базой?
 

Фанат

oncle terrible
Команда форума
а разве он в wordpass.inc уже не присвоен переменной?
а как тогда он там записан?
просто текстом?
а как ты собирался тогда его инклюдить?
 

vldmr_ch

Guest
я наверное привратно все понял...
инклюдил из присвоенной переменной
<?
var $name = 'Petya';
?>
я рассуждал что главное вывести переменную выше www

но знаю что прописано должно - user1:password
так что user1 и есть переменная?
 

yugene

Отошел от дел
Originally posted by vldmr_ch
ну прям как в писании, я не дам тебе рыбу, но научу ее ловить
Березовский, агитируя за себя на выборах в гебернаторы, говорил: "я не дам вам денег, но я дам вам работу".

-~{}~ 07.02.05 17:10:

Originally posted by vldmr_ch
я рассуждал что главное вывести переменную выше www
Здесь что имееется в виду?
 

vldmr_ch

Guest
у меня почему то ошибка, какойто смайлик должно быть

user1:password
 

Фанат

oncle terrible
Команда форума
vldmr_ch
тебе надо разобраться с терминами.
потому, что пока мы с тобой разговариваем на разных языках.
судя по всему, общепринятое значение слова "инклюдить" расходится с твоим.
я рассуждал что главное вывести переменную выше www
не обязательно.
но знаю что прописано должно - user1assword
не должно
так что user1 и есть переменная?
нет.

пусть твой wordpass.inc называется wordpass.php и содержит код
<?
$db_host='хост';
$db_user='имя';
$db_pass='пароль';
?>
и инклюдь его в свои скрипты.
 

vldmr_ch

Guest
как я понял из рассуждений на форуме что взломщик может попасть только в папку www , а что выше, нет, вот и думал что для безопасности надо поместить папку с паролями хоть и в www.test.ru но не в www
 

vldmr_ch

Guest
вот именно так и делал.
а насколько это надежно?
 

yugene

Отошел от дел
Originally posted by vldmr_ch
вот именно так и делал.
а насколько это надежно?
Папку, в которой лежат инклюды, и надо закрывать с помощью .htaccess. Либо класть, действительно, выше www.
 

vldmr_ch

Guest
Фанат, что все таки лучше вывести пароли из папки www или как, только серьезно?
 

yugene

Отошел от дел
Originally posted by vldmr_ch
Фанат, что все таки лучше вывести пароли из папки www или как, только серьезно?
Можно переименовать wordpass.inc в wordpass.php (чтобы не получать исходник), тогда, в общем-то, и .htaccess не нужен.
 
Сверху