andere extensie laten parsen nut of niet?
thomas de vries
08/02/2011 18:34:24Goedendag ik kwam op internet tegen dat je met htaccess ook een andere bestand extensies kunt laten parsen dus ipv index.php maak je index.ikbengek
Nu wil ik wel eens weten wat hier het nut van is.
Is het veiliger of juist niet?
Is het omslachtiger.
Kort om waarom zou je iets anders willen dan .php of .html
Met vriendelijke groet,
Thomas de vries.
Nu wil ik wel eens weten wat hier het nut van is.
Is het veiliger of juist niet?
Is het omslachtiger.
Kort om waarom zou je iets anders willen dan .php of .html
Met vriendelijke groet,
Thomas de vries.
PHP hulp
13/01/2025 08:32:36Er is een bug geweest dat 'geprepareerde' gif bestanden werden geparst. Op die manier kon er misbruik van de server worden gemaakt. Volgens mij is deze bug er niet.
Verder is het eigenlijk tegenwoordig niet echt meer van toepassing om een andere extensie te gaan gebruiken aangezien je de boel toch kan rewriten.
Verder is het eigenlijk tegenwoordig niet echt meer van toepassing om een andere extensie te gaan gebruiken aangezien je de boel toch kan rewriten.
thomas de vries
08/02/2011 19:17:52ja ke maar als je de extensie's nu aanpast van je php files naar
bijvoorbeeld je achternaam. (lange extensie namen dan).
dan als je een upload file maakt dan hoef je toch niet bang te zijn dat ze dit doen
blaat.php.gif.
of blijft ie ongeacht wat je doet de php toch parsen?
Ook al zou je via de htaccess dit zeg maar doen
AddType application/x-httpd-php .php .html .htm .blaat
en nu zonder de php
AddType application/x-httpd-php .blaat
bijvoorbeeld je achternaam. (lange extensie namen dan).
dan als je een upload file maakt dan hoef je toch niet bang te zijn dat ze dit doen
blaat.php.gif.
of blijft ie ongeacht wat je doet de php toch parsen?
Ook al zou je via de htaccess dit zeg maar doen
AddType application/x-httpd-php .php .html .htm .blaat
en nu zonder de php
AddType application/x-httpd-php .blaat
Als er niet ingesteld is dat hij gif moet parsen, wordt gif ook niet geparst. Als iemand dus dat kan uploaden (gif) en die gaat er naar toe, dan komt de php gewoon in het gif bestand terecht. Die wordt niet uitgevoerd.