Перейти к контенту

Инклуд на текстовый файл


Рекомендуемые сообщения

Насколько опасно ставить инклуд на текстовый файл в шаблоне IPB?

Какие нибудь будут рекомендации и тд?

Заранее спасибо.

Ссылка на комментарий
Поделиться на других сайтах

Я хочу поставить в шаблонах инклуды на текстовые файлы, в которых будут содержаться js и html.

Я хочу сделать что-то типа ламерской системы рекламы. Повтыркаю инклуды в те места, в которых хочу разместить рекламу, а потом уже в текстовые файлы буду прописывать код рекламы.

Ссылка на комментарий
Поделиться на других сайтах

Если в шаблоне будет прописан жесткий путь с именем файла - не вижу угрозы безопасности.

Опасно инклайдить по имени переменной: строкой запроса живо мейлер заинклайдят, и хостер тебя закроет за рассылку спама.

Ссылка на комментарий
Поделиться на других сайтах

Опасно инклайдить по имени переменной: строкой запроса живо мейлер заинклайдят, и хостер тебя закроет за рассылку спама.

Ничего честно говоря не понял.

Спама не будет.

Я хочу просто прописать код типа:

<? include 'reklama/top.txt'; ?>

Ссылка на комментарий
Поделиться на других сайтах

Такой код в шаблон прописать нельзя, не сработает. Поиск -> <!--exec.

 

P.S. Инклудинг внешних php скриптов в IPB + Использование <!--exec директив в шаблонах форума.

Ссылка на комментарий
Поделиться на других сайтах

Такой код в шаблон прописать нельзя, не сработает. Поиск -> <!--exec.

Если поколдавать, то получится. У меня была статья о том как разрешить инклуды в шаблонах.

 

Мне интересно на сколько это безопасно, не хочу стать жертвой хацкеров.

Ссылка на комментарий
Поделиться на других сайтах

Если кулхацкеры проникнут в админку, то угроза будет большей. Но толькол в том случае, если на сервере разрешено инклюдить файлы по сети или если кулхацкеры смогут залить свой скрипт на сервер. А во втором случае уже пофиг что там разрешено в шаблонах, это уже полный контролько над сайтом.
Ссылка на комментарий
Поделиться на других сайтах

Ясна.
если на сервере разрешено инклюдить файлы по сети

Это как?

В адресной строке:

http://domen.ru/forum/index.php?inc=reklama/top.txt

В коде страницы

<? include $inc; ?>

Тебе в адресную строку такого наинклюдят, что мама не горюй.

Ссылка на комментарий
Поделиться на других сайтах

Что это вы его пугаете, приводя примеры того чего у него нет?

Кросс, Вроде как в php коде это вполне безобидно <? include 'reklama/top.txt'; ?> Кто-ж кроме тебя самого изменит reklama/top.txt ? А другое ничего в этом коде и не открывается.

Ссылка на комментарий
Поделиться на других сайтах

Что это вы его пугаете, приводя примеры того чего у него нет?

Кросс, Вроде как в php коде это вполне безобидно <? include 'reklama/top.txt'; ?> Кто-ж кроме тебя самого изменит reklama/top.txt ? А другое ничего в этом коде и не открывается.

Ясно, спасибо огромное!

А то тут наговорили, что в голове каша.

Ссылка на комментарий
Поделиться на других сайтах

FatCat, не, это ясно, я имел в виду include_url или как там это называется....
Ссылка на комментарий
Поделиться на других сайтах

Всё, сегодня в ипб сделал поддержку инклудов, вида <% include "адрес и имя файла" %>

 

Чёрт, на 2.3 что то не получается вставить такой инклуд.

Ссылка на комментарий
Поделиться на других сайтах

А какой смысл, если и так есть <!--exec.file--> и <!--exec.url-->?
Ссылка на комментарий
Поделиться на других сайтах

Мне так удобнее.

 

Инструкция которая описывает как разрешить инклуды для 2.1 тут:

_http://www.majesty.ru/forum/topic33823s0.html?gopid=538642entry538642

 

Объясните почему в 2.3 не работает? Я вроде бы всё сделал правильно...

Ссылка на комментарий
Поделиться на других сайтах

Там малость лажа написана...

 

P.S. Лучше использовать то что я выше писал, нефиг извращаться. Внимательное выкуривание http://wiki.iblink.ru/sources/init.php даст лучший ответ на этот вопрос. Прошу только не публиковать решение здесь.

Ссылка на комментарий
Поделиться на других сайтах

А поподробнее?

 

Воспользовался exec тегами.

Я просто по началу не так понял ихние предназначение, по этому и не хотел их использовать.

Всё кул, Саннис спасибо!

Ссылка на комментарий
Поделиться на других сайтах

А поподробнее?

 

Воспользовался exec тегами.

Я просто по началу не так понял ихние предназначение, по этому и не хотел их использовать.

Всё кул, Саннис спасибо!

Тебе ещё в 9-ом посте дали чтиво.

Если бы ты его прочитал, не было бы дальнейших вопросов.

 

ихние

грамотей :D

Ссылка на комментарий
Поделиться на других сайтах

Тебе ещё в 9-ом посте дали чтиво.

Если бы ты его прочитал, не было бы дальнейших вопросов.

Я вообще то сразу прочитал, но я просто сразу не совсем разобрал.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.