/ Forside / Teknologi / Udvikling / HTML / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
HTML
#NavnPoint
molokyle 11184
Klaudi 5506
bentjuul 3377
severino 2040
smorch 1950
strarup 1525
natmaden 1396
scootergr.. 1320
e.c 1150
10  miritdk 1110
Enable Parant Path
Fra : Per Rasmussen


Dato : 13-02-09 17:47

Måske er det ikke rette sted, men her er mit spørgsmål alligevel:
Er der nogen sikkerhedsrisiko ved at enable Parant Path på en
server. De nogle udbydere siger at det er der, mens andre siger
at det er der ikke.
Der der siger der er en sikkerhedsrisiko, har ikke uddybet det på
nogen måde?

PerR

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

 
 
Jens Peter Karlsen (15-02-2009)
Kommentar
Fra : Jens Peter Karlsen


Dato : 15-02-09 21:00

Ja, det er disabled som standard fordi der er en potentiel sikkerheds
risiko. Det kan potentielt give adgang til filer udenfor dit website
(ved at udnytte en gammel sårbarhed i Serveren) men det er ikke
særligt sandsynligt. Hvis man har diverse opdateringer installeret
skulle der ikke være nogen risiko.

Regards Jens Peter Karlsen

On 13 Feb 2009 16:47:05 GMT, Per Rasmussen <jegskal@givedig.dk> wrote:

>Er der nogen sikkerhedsrisiko ved at enable Parant Path på en
>server. De nogle udbydere siger at det er der, mens andre siger
>at det er der ikke.

Per Rasmussen (18-02-2009)
Kommentar
Fra : Per Rasmussen


Dato : 18-02-09 11:39

Jens Peter Karlsen wrote in dk.edb.internet.webdesign.html:
> Ja, det er disabled som standard fordi der er en potentiel sikkerheds
> risiko. Det kan potentielt give adgang til filer udenfor dit website
> (ved at udnytte en gammel sårbarhed i Serveren) men det er ikke
> særligt sandsynligt. Hvis man har diverse opdateringer installeret
> skulle der ikke være nogen risiko.
>
> Regards Jens Peter Karlsen

Det som vi normalt bruger det til er når vi includer en fil som ligger
længere tilbage.
f.eks.: ../../mappe/fil.inc
eller
../../fil.asp
Alle sådanne kombinationer

Jeg har efterfølgende fået at vide, at det også er fordi plesk ikke
bruger det.

PerR
>
> On 13 Feb 2009 16:47:05 GMT, Per Rasmussen <jegskal@givedig.dk> wrote:
>
> >Er der nogen sikkerhedsrisiko ved at enable Parant Path på en
> >server. De nogle udbydere siger at det er der, mens andre siger
> >at det er der ikke.


--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Jens Peter Karlsen (19-02-2009)
Kommentar
Fra : Jens Peter Karlsen


Dato : 19-02-09 04:01

Brug root relative paths i stedet. /mappe/fil.inc hvor mappe er en
folder direkte under roden.

Regards Jens Peter Karlsen.

On 18 Feb 2009 10:38:40 GMT, Per Rasmussen <jsgskal@givedig.dk> wrote:

>Det som vi normalt bruger det til er når vi includer en fil som ligger
>længere tilbage.
>f.eks.: ../../mappe/fil.inc

Per Rasmussen (19-02-2009)
Kommentar
Fra : Per Rasmussen


Dato : 19-02-09 09:11

Jens Peter Karlsen wrote in dk.edb.internet.webdesign.html:
> Brug root relative paths i stedet. /mappe/fil.inc hvor mappe er en
> folder direkte under roden.
>
> Regards Jens Peter Karlsen.
>

Nu skal jeg lige være sikker på at jeg forstår det her rigtigt.
jeg har en f.eks. index fil og ligger i
www.domænenavn.dk/mappe1/mappe2/mapppe3/index.asp

I denne indexfil vil jeg godt include noget der ligger i mappe1.
Det ville jeg normalt gøre ved ../../fil.inc
men i stedet for det skriver jeg bare /mappe1/fil.inc
Er dette korrekt

Det er i så fald rart at få udvidet sin horisont

PerR

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Bertel Lund Hansen (19-02-2009)
Kommentar
Fra : Bertel Lund Hansen


Dato : 19-02-09 10:44

Per Rasmussen skrev:

> Nu skal jeg lige være sikker på at jeg forstår det her rigtigt.
> jeg har en f.eks. index fil og ligger i
> www.domænenavn.dk/mappe1/mappe2/mapppe3/index.asp

> I denne indexfil vil jeg godt include noget der ligger i mappe1.
> Det ville jeg normalt gøre ved ../../fil.inc
> men i stedet for det skriver jeg bare /mappe1/fil.inc
> Er dette korrekt

Ja. I HTML er roden webmappen - altså den som man får adgang til
udefra blot ved at skrive www.domænenavn.dk/.

Nu skriver du noget med include. Hvis man inkluderer med f.eks.
PHP, er sagen dog en anden.

--
Bertel
http://bertel.lundhansen.dk/         FIDUSO: http://fiduso.dk/

Per Rasmussen (20-02-2009)
Kommentar
Fra : Per Rasmussen


Dato : 20-02-09 10:28

Bertel Lund Hansen wrote in dk.edb.internet.webdesign.html:
> Per Rasmussen skrev:
>
> > Nu skal jeg lige være sikker på at jeg forstår det her rigtigt.
> > jeg har en f.eks. index fil og ligger i
> > www.domænenavn.dk/mappe1/mappe2/mapppe3/index.asp
>
> > I denne indexfil vil jeg godt include noget der ligger i mappe1.
> > Det ville jeg normalt gøre ved ../../fil.inc
> > men i stedet for det skriver jeg bare /mappe1/fil.inc
> > Er dette korrekt
>
> Ja. I HTML er roden webmappen - altså den som man får adgang til
> udefra blot ved at skrive www.domænenavn.dk/.
>
> Nu skriver du noget med include. Hvis man inkluderer med f.eks.
> PHP, er sagen dog en anden.
>
Det med roden i webmappen er jeg godt klar over
Jeg mener netop når man bruger include
f.eks: <!--#include file="../../mappe1/mappe2/fil.asp"-->
Det har jeg fået oplyst man ikke kan uden enable Parant Path
Kan man så i stedet for her skrive:
<!--#include file="/mappe1/mappe2/fil.asp"-->

Mit problem er at hos den udbyder jeg har nu, bliver vi tvunget over
på en anden server på et tidspunkt som ikke har Enable Parant Path,
så spørgsmålet er om vi skal lave hele vores struktur om, hvilket
vil give et kæmpe arbejde, da det i så fald vil dreje sig om flere
tusinde filer.
Men hvis der er en lidt nemmere løsning, så vil jeg overveje at
blive, ellers så finder jeg en anden udbyder.

PerR


--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Bertel Lund Hansen (20-02-2009)
Kommentar
Fra : Bertel Lund Hansen


Dato : 20-02-09 15:36

Per Rasmussen skrev:

> Mit problem er at hos den udbyder jeg har nu, bliver vi tvunget over
> på en anden server på et tidspunkt som ikke har Enable Parant Path,
> så spørgsmålet er om vi skal lave hele vores struktur om, hvilket
> vil give et kæmpe arbejde, da det i så fald vil dreje sig om flere
> tusinde filer.

Jeg kan ikke se andet end at jeres #include skal laves om hvis
ikke Parent Path er enabled. Er det det du mener med "struktur"?

--
Bertel
http://bertel.lundhansen.dk/         FIDUSO: http://fiduso.dk/

Stig Johansen (21-02-2009)
Kommentar
Fra : Stig Johansen


Dato : 21-02-09 06:46

Bertel Lund Hansen wrote:
> Per Rasmussen skrev:
>
>> Mit problem er at hos den udbyder jeg har nu, bliver vi tvunget over
>> på en anden server på et tidspunkt som ikke har Enable Parant Path,
>> så spørgsmålet er om vi skal lave hele vores struktur om, hvilket
>> vil give et kæmpe arbejde, da det i så fald vil dreje sig om flere
>> tusinde filer.
>
> Jeg kan ikke se andet end at jeres #include skal laves om hvis
> ikke Parent Path er enabled. Er det det du mener med "struktur"?

Nu er det godt nok et ASP spørgsmål, men Per skal lave en lille smule om (i
include statementet)

Hvis han bruger:
<!--#include file="/mappe1/mappe2/fil.asp"-->
er det en relativ sti, han skal i stedet bruge:
<!--#include virtual="/mappe1/mappe2/fil.asp"-->
som er en absolut path fra roden.

--
Med venlig hilsen
Stig Johansen

Per Rasmussen (21-02-2009)
Kommentar
Fra : Per Rasmussen


Dato : 21-02-09 12:33

Stig Johansen wrote in dk.edb.internet.webdesign.html:
> Bertel Lund Hansen wrote:
> > Per Rasmussen skrev:
> >
> >> Mit problem er at hos den udbyder jeg har nu, bliver vi tvunget over
> >> på en anden server på et tidspunkt som ikke har Enable Parant Path,
> >> så spørgsmålet er om vi skal lave hele vores struktur om, hvilket
> >> vil give et kæmpe arbejde, da det i så fald vil dreje sig om flere
> >> tusinde filer.
> >
> > Jeg kan ikke se andet end at jeres #include skal laves om hvis
> > ikke Parent Path er enabled. Er det det du mener med "struktur"?
>
> Nu er det godt nok et ASP spørgsmål, men Per skal lave en lille smule om (i
> include statementet)
>
> Hvis han bruger:
> <!--#include file="/mappe1/mappe2/fil.asp"-->
> er det en relativ sti, han skal i stedet bruge:
> <!--#include virtual="/mappe1/mappe2/fil.asp"-->
> som er en absolut path fra roden.
>

Når jeg skriver struktur, så mener jeg der hvor vi har de forskellige filer vi
bl.a. bruger til include at ligge.

Med hensyn til det som Stig skriver, så er det lidt opløftende, for det vil
kunne gøre tingene lettere at rette.
Men jeg har dog et enkelt spørgsmål til
<!--#include virtual="/mappe1/mappe2/fil.asp"-->
Kan man også bruge den som
<!--#include virtual="/../../fil.asp"-->
Det vil med det mener jeg gør include virtual hele forskellen.

Da vi også kører nogle PHP ting på samme server, så kan det også få relevans
for PHP også

PerR


--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Søg
Reklame
Statistik
Spørgsmål : 177459
Tips : 31964
Nyheder : 719565
Indlæg : 6408196
Brugere : 218881

Månedens bedste
Årets bedste
Sidste års bedste