Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Vấn đề bảo vệ website khi sử dụng ckfinder #8

Open
evansnguyen0104 opened this issue Sep 23, 2015 · 1 comment
Open

Vấn đề bảo vệ website khi sử dụng ckfinder #8

evansnguyen0104 opened this issue Sep 23, 2015 · 1 comment

Comments

@evansnguyen0104
Copy link

Khi sử dụng ckfinder để upload hình lên website chúng ta cần chú ý tới việc bảo vệ hệ thống tài nguyên của web.
VD khi bạn truy cập địa chỉ sau : http://thanhngutienganh.com/scripts/ckfinder/ckfinder.html bạn có thể dễ dàng nhận ra rằng mình chẳng cần phải đăng nhập hay trải qua bất kì khó khăn nào để có thể xóa và up hình lên website đó -> điều này thật sự nguy hiểm
Trong ckfinder có chứa file config.php trong đó có hàm CheckAuthentication cho phép bạn thực hiện việc kiểm tra vấn đề truy cập.Tuy nhiên việc sử dụng session trong file config.php không phải là dễ dàng vì thế hôm nay mình sẽ nói về cách dễ dàng hơn được NAM htacess mang tới,đó là dùng htacess để chặn truy cập.
File .htacess của bạn có thể viết lại như sau

<IfModule mod_rewrite.c>
    RewriteEngine on
    Options -Indexes
    RewriteRule scripts/ckfinder/ckfinder.html - [F,NC]
    RewriteRule  ^$ web/    [L]
    RewriteRule  (.*) web/$1 [L]
</IfModule>

Cùng tận hưởng kết quả nào !!!!
Chúc các bạn thành công ~!

@khanhicetea
Copy link
Contributor

Cách này không ổn & không giải quyết được vấn đề nhé, vì chú chỉ lock dc front-end, còn Backend (connector) thì vẫn access vào được

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants