Segurança - linha de código nos arquivos php

Dúvidas e Comentários sobre o Conceito e Funcionamento do Mambo e Joomla! Atenção: Assuntos de Instalação, Componentes, Módulos, Mambots, Temas e Documentação usar os fóruns abaixo.
jonhwell
Novato
Mensagens: 27
Registrado em: 13 Jul 2008, 22:52

Segurança - linha de código nos arquivos php

Mensagem por jonhwell »

http://www.joomlaminas.org/joomla/dicas/seguranca.html

Nesse endereço tem a dica escrita pelo Daniel Corrêa, entendi tudo mas quando ele fala que vale para \administrador\componentes\com_xxx\*.php ou somente nos php desse diretório?

ex: se dentro do com_xxx tiver a pasta images com um php que nao tem essa linha
defined( '_VALID_MOS' ) or die( 'Restricted access' );

tambem vou ter que por essa linha nesse arquivo?

Um componente que ultilizo o classfields tb tem essa linha mas alterada pra
defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed.' );

faz com que o componente fique vulneravel??

Abraço
Daniel Corrêa
Super Joomleiro
Mensagens: 2156
Registrado em: 24 Mai 2005, 13:30
Localização: Belo Horizonte
Contato:

Re: Segurança - linha de código nos arquivos php

Mensagem por Daniel Corrêa »

jonhwell escreveu: Nesse endereço tem a dica escrita pelo Daniel Corrêa, entendi tudo mas quando ele fala que vale para \administrador\componentes\com_xxx\*.php ou somente nos php desse diretório?
Não entendi sua pergunta?
jonhwell escreveu: ex: se dentro do com_xxx tiver a pasta images com um php que nao tem essa linha
defined( '_VALID_MOS' ) or die( 'Restricted access' );
tambem vou ter que por essa linha nesse arquivo?
Sim
jonhwell escreveu: Um componente que ultilizo o classfields tb tem essa linha mas alterada pra
defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed.' );
faz com que o componente fique vulneravel??
Não, a mensagem após o OR DIE ('É somente um aviso')
www.pagseguro.com.br - Faça cobranças a partir do seu site
www.hostphi.com - Hospedagem Joomla!
www.joomlaminas.org - Tutoriais e Artigos sobre o Joomla!
jonhwell
Novato
Mensagens: 27
Registrado em: 13 Jul 2008, 22:52

Re: Segurança - linha de código nos arquivos php

Mensagem por jonhwell »

a primeira e a segunda era a mesma coisa, valeu pela força, abraço
Responder