Külső http(s) kapcsolatok használata a webszerveren
A webszerverről a PHP-scriptek csak az előre engedélyezett külső szerverekhez kapcsolódva tölthetnek le vagy küldhetnek ki adatokat adatokat.
Ez a korlátozás azt a célt szolgálja, hogy a honlapok esetleges feltörése esetén a támadók
minél kisebb kárt tudjanak okozni. A sikeres feltöréseket követően ugyanis első lépésként legtöbbször
valamilyen PHP-ben írt fájlkezelőt töltenek a tárhelyre egy külső - jellemzően korábban feltört - honlapról
annak érdekében, hogy egyszerűen és gyorsan feltérképezzék a tárhely szerkezetét, illetve módosítsák a tartalmát.
Amennyiben nem célzottan az adott honlapot kívánják feltörni, akkor a támadók általában továbbállnak egy könnyebb
célpontot keresve, ha a megszokott módon nem jutnak gyorsan eredményre.
A proxy elérhetősége
Amennyiben a proxy-n keresztül nem a kívánt tartalmat, hanem a proxy hibaüzenetét kapja vissza, akkor az adott
nevű szerver, vagy a szerveren belül az adott elérési út elérése még nincs engedélyezve a proxy-ban. Ekkor, kérjük,
küldje el a technikai ügyfélszolgálatnak e-mailben a proxy-n keresztül elérni kívánt URL-t vagy legalább a szerver nevét,
és engedélyezzük azt. Ha ezeket nem tudja, akkor, kérjük, minél pontosabban adja meg az időpontot, amikor a proxy-tól a
hibaüzenetet visszakapta, és a naplókból kikeressük a honlapja által használni kívánt URL-t, szervernevet.
Példák
Az alábbiakban néhány példát talál a proxy használatára.
A cURL függvénykönyvtárral a www.irq.hu honlap nyitóoldala az alábbi kóddal tölthető le:
A cURL függvénykönyvtár használatának részletes leírása a PHP dokumentációban erről
az oldalról kiindulva érhető el.
Joomla! alapú honlap
A saját készítésű programkódban a fenti módszerek is használhatók, de a Joomla! környezet egyes beépített funkciói
(pl. update-ek letöltése) is igényel letöltést külső honlapról. A Joomla! hivatalos dokumentációjában
ezen az oldalon ismerteti a proxy
beállításának lehetőségét.
WordPress alapú honlap
A saját készítésű programkódban a fenti PHP függvények is használhatók, míg a WordPress beépített proxy-kezelő kódja konfigurációjának
leírása ezen az oldalon található.
Amennyiben érdeklődik valamely szolgáltatásunk iránt és megadja nevét, illetve telefonszámát, úgy munkatársunk munkaidőben 25 percen belül visszahívja Önt.