Перейти к контенту

Инклуд на текстовый файл


Рекомендуемые сообщения

Насколько опасно ставить инклуд на текстовый файл в шаблоне IPB?

Какие нибудь будут рекомендации и тд?

Заранее спасибо.

Ссылка на комментарий
Поделиться на других сайтах

Я хочу поставить в шаблонах инклуды на текстовые файлы, в которых будут содержаться js и html.

Я хочу сделать что-то типа ламерской системы рекламы. Повтыркаю инклуды в те места, в которых хочу разместить рекламу, а потом уже в текстовые файлы буду прописывать код рекламы.

Ссылка на комментарий
Поделиться на других сайтах

Если в шаблоне будет прописан жесткий путь с именем файла - не вижу угрозы безопасности.

Опасно инклайдить по имени переменной: строкой запроса живо мейлер заинклайдят, и хостер тебя закроет за рассылку спама.

Ссылка на комментарий
Поделиться на других сайтах

Опасно инклайдить по имени переменной: строкой запроса живо мейлер заинклайдят, и хостер тебя закроет за рассылку спама.

Ничего честно говоря не понял.

Спама не будет.

Я хочу просто прописать код типа:

<? include 'reklama/top.txt'; ?>

Ссылка на комментарий
Поделиться на других сайтах

Такой код в шаблон прописать нельзя, не сработает. Поиск -> <!--exec.

 

P.S. Инклудинг внешних php скриптов в IPB + Использование <!--exec директив в шаблонах форума.

Ссылка на комментарий
Поделиться на других сайтах

Такой код в шаблон прописать нельзя, не сработает. Поиск -> <!--exec.

Если поколдавать, то получится. У меня была статья о том как разрешить инклуды в шаблонах.

 

Мне интересно на сколько это безопасно, не хочу стать жертвой хацкеров.

Ссылка на комментарий
Поделиться на других сайтах

Если кулхацкеры проникнут в админку, то угроза будет большей. Но толькол в том случае, если на сервере разрешено инклюдить файлы по сети или если кулхацкеры смогут залить свой скрипт на сервер. А во втором случае уже пофиг что там разрешено в шаблонах, это уже полный контролько над сайтом.
Ссылка на комментарий
Поделиться на других сайтах

Ясна.
если на сервере разрешено инклюдить файлы по сети

Это как?

В адресной строке:

http://domen.ru/forum/index.php?inc=reklama/top.txt

В коде страницы

<? include $inc; ?>

Тебе в адресную строку такого наинклюдят, что мама не горюй.

Ссылка на комментарий
Поделиться на других сайтах

Что это вы его пугаете, приводя примеры того чего у него нет?

Кросс, Вроде как в php коде это вполне безобидно <? include 'reklama/top.txt'; ?> Кто-ж кроме тебя самого изменит reklama/top.txt ? А другое ничего в этом коде и не открывается.

Ссылка на комментарий
Поделиться на других сайтах

Что это вы его пугаете, приводя примеры того чего у него нет?

Кросс, Вроде как в php коде это вполне безобидно <? include 'reklama/top.txt'; ?> Кто-ж кроме тебя самого изменит reklama/top.txt ? А другое ничего в этом коде и не открывается.

Ясно, спасибо огромное!

А то тут наговорили, что в голове каша.

Ссылка на комментарий
Поделиться на других сайтах

FatCat, не, это ясно, я имел в виду include_url или как там это называется....
Ссылка на комментарий
Поделиться на других сайтах

Всё, сегодня в ипб сделал поддержку инклудов, вида <% include "адрес и имя файла" %>

 

Чёрт, на 2.3 что то не получается вставить такой инклуд.

Ссылка на комментарий
Поделиться на других сайтах

А какой смысл, если и так есть <!--exec.file--> и <!--exec.url-->?
Ссылка на комментарий
Поделиться на других сайтах

Мне так удобнее.

 

Инструкция которая описывает как разрешить инклуды для 2.1 тут:

_http://www.majesty.ru/forum/topic33823s0.html?gopid=538642entry538642

 

Объясните почему в 2.3 не работает? Я вроде бы всё сделал правильно...

Ссылка на комментарий
Поделиться на других сайтах

Там малость лажа написана...

 

P.S. Лучше использовать то что я выше писал, нефиг извращаться. Внимательное выкуривание http://wiki.iblink.ru/sources/init.php даст лучший ответ на этот вопрос. Прошу только не публиковать решение здесь.

Ссылка на комментарий
Поделиться на других сайтах

А поподробнее?

 

Воспользовался exec тегами.

Я просто по началу не так понял ихние предназначение, по этому и не хотел их использовать.

Всё кул, Саннис спасибо!

Ссылка на комментарий
Поделиться на других сайтах

А поподробнее?

 

Воспользовался exec тегами.

Я просто по началу не так понял ихние предназначение, по этому и не хотел их использовать.

Всё кул, Саннис спасибо!

Тебе ещё в 9-ом посте дали чтиво.

Если бы ты его прочитал, не было бы дальнейших вопросов.

 

ихние

грамотей :D

Ссылка на комментарий
Поделиться на других сайтах

Тебе ещё в 9-ом посте дали чтиво.

Если бы ты его прочитал, не было бы дальнейших вопросов.

Я вообще то сразу прочитал, но я просто сразу не совсем разобрал.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.