Back to top

Autore Topic: password_protect .php su altro dominio  (Letto 1420 volte)

Offline ostyle17

  • Esploratore
  • **
  • Post: 119
  • Sesso: Maschio
    • Mostra profilo
password_protect .php su altro dominio
« il: 05 Mar 2010, 00:32:55 »
Ciao a tutti
Girando ho trovato lo script "Password_protect" , che aggiunge un altro login prima di entrare nel pannello del backend , e l'ho trovato molto interessante  ;D
L'installazione (o meglio, la copia del file) funziona alla perfezione se inserisco il file password_protect.php nella cartella /administrator/ , però mi piacerebbe sapere se c'è un modo per avere la copertura di questo script, mantenendo il file .php in un altro dominio.
Io ho tentato modificando il file /administrator/index.php da

require_once( JPATH_BASE .DS.'password_protect.php' );

a
require_once( 'http://www.nomesito.tld/password_protect.php' );

Però, come mi aspettavo, non funziona.
C'è un modo per farlo funzionare in questo modo? Cioè avere il doppio login ma allo stesso tempo proteggere il file tenendolo in un altro dominio?

P.s. non sono assolutamente uno sviluppatore, stavo solo facendo un tentativo malsano  :)

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:password_protect .php su altro dominio
« Risposta #1 il: 05 Mar 2010, 09:11:14 »
ecco, sì, malsano è proprio il termine giusto!!  :P

la sintassi è corretta ma anche se php ha abilitato gli 'URL fopen wrappers' NON può funzionare, dato che il server dall'altra parte processerà il codice php e ti restituirà solo l'html.

ad ogni buon conto includere un file remoto e mandarlo in esecuzione è molto pericoloso e non dovrebbe essere mai fatto.

è meglio se attivi la protezione della directory con .htaccess (probabilmente ci sarà l'opzione nel pannello dell'hosting).

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

mau_develop

  • Visitatore
Re:password_protect .php su altro dominio
« Risposta #2 il: 05 Mar 2010, 09:53:04 »
tutte queste cose rendono più vulnerabile un'appz, non il contrario.

Che ti serve loggarti 68 volte se poi hai una gallery bucabile perchè non la aggiorni?

e come mettere mille lucchetti su una bicicletta legata al paletto che si sfila....

M.

Offline ostyle17

  • Esploratore
  • **
  • Post: 119
  • Sesso: Maschio
    • Mostra profilo
Re:password_protect .php su altro dominio
« Risposta #3 il: 05 Mar 2010, 10:16:13 »
Ok  come non detto  ;D

 



Web Design Bolzano Kreatif