-
-
Notifications
You must be signed in to change notification settings - Fork 212
[bis Contao 4] htaccess im Dateibaum ausblenden #7536
Comments
+1 |
1 similar comment
+1 |
Definitiv -1 von mir. Du gehst offenbar davon aus, dass die |
Das kann aber eben nicht nur der Admin, sondern auch jeder Redakteur. Gäbe es eine Lösung die htaccess nur für Admins anzuzeigen? |
Hallo Leo, vorweg: es geht nur um die htaccess-Dateien in /files, die von Contao für den Verzeichnisschutz angelegt werden! Wenn die htaccess auch noch für andere Sachen verwendet werden sollten, ist es m.E. noch wichtiger diese ausblenden zu können - Achtung! Konjunktiv! Die Default-Einstellung kann ja auf den zwei Dateitypen bestehen bleiben - man hat aber die Möglichkeit die htacces und ggf. andere Dateitypen im Contao-BE auszublenden. btw: was ist, wenn ich eine htaccess, die in /files liegt, anpasse aber anschließend mal den Ordnerschutz über das BE entferne und wieder zuschalte?... oder ist das Entfernen dann gesperrt, wenn die htaccess mehr enthält als das "denny all"? |
... habe eine kleine Erweiterung zusammen geschustert - siehe https://community.contao.org/de/showthread.php?37430-htaccess-in-Dateiverwaltung-ausblenden&p=352965&viewfull=1#post352965 Gruss |
nun als "echte" Erweiterung - siehe http://www.e-spin.de/hide-files.html Als Fazit bleibt für mich der Wunsch nach einem Hook oder Konfigurationsmöglichkeit der Dateien - aktuell muss ich die Funktion in DC_Folder "beobachten" und ggf. die Erweiterung updaten... |
@contao/developers Was denkt ihr? |
Ich finde die Idee auch gut. Vielleicht auch nur für Admins anzeigen. Auf jeden Fall sollte sie ausgeblendet werden wenn man keine Berechtigung hat den Verzeichnisschutz einzustellen. |
Ich finde auch, dass man sie ausblenden kann. Mir fällt kein Anwendungsfall ein, wo die |
Hallo, paranoid ist aufgefallen, dass die ".htaccess" trotz der Erweiterung über den "FileTree" angezeigt wird z.B. beim CE Downloads in der Lightbox... darauf hin habe ich /core mal nach ".DS_Store" untersucht und bin etwas "irritiert"... Ich bin davon ausgegangen, dass mit Einführung des DBFS es eine Stelle gibt, die die physischen Dateien (aus /files) in die DB schreibt und alle anderen Funktionen sich auf das DBFS beziehen - mit der obigen Suche sind mir einige Aufrufe der Helper-Funktion "scan" in die Hände gefallen. z.B. gibt es in /core/wigdets/FileSelector.php
[ohne die Filterung nach .svn - Bug oder Feature?] die über die "physikalischen Dateien" suchen - warum? Mir scheint, die Änderung bzw. der Änderungswunsch reißt größere Baustellen auf. In /Dbafs/Filter.php gibt es die "Ignored files" z.B. auch nur als fest verdrahtetes Array... |
Implementiert und vereinheitlicht in be420c0. |
schade, dass es für die Auflistung keinen "zentralen Service" gibt - dann wäre die Implementierung eines Filter-Hooks relativ einfach zu machen - z.B. kommt 1und1 auf die glorreiche Idee in alle (wirklich alle) Ornder einen symb. Link zu einer php.ini zu setzen, um bestimmte Werte zu verändern. Mit dem Hook könnte man auch die ini-Dateien ausblenden... |
Einen solchen Service gibt es absichtlich nicht, da die Liste der ignorierten Dateien maßgeblich für das Datenbank-gestützte Dateisystem ist. Die Hashes der Ordner werden beispielsweise anhand der enthaltenen Dateien berechnet und eine Installation, die |
o.k. - verstehe... wo wäre der Ansatzpunkt, um bestimmte Dateien oder Dateitypen in den Auswahl-Ansichten zu unterdrücken? in den meisten Fällen dürfte das eher "kosmetischer" als "sicherheitsrelevanter" Natur sein - aber dennoch stolpern einige "Redakteure" über solche Anzeigen... |
Im konkreten Fall von 1und1 wäre ein ordentlicher Hoster angezeigt ;) |
Es wäre schön, wenn die htaccess im Dateibaum analog den .svn und .DS_Store ausgeblendet wird.
Die "Gefahr", dass die "Schutz-Datei" versehentlich oder aus Unwissenheit gelöscht wird ist recht groß.
Das wäre also im DC_Folder.php
schöner wäre m.E. eine Prüfung regen ein Array, welches per DCA-Config angepasst werden kann - etwa
siehe u.a. https://community.contao.org/de/showthread.php?37430-htaccess-in-Dateiverwaltung-ausblenden&p=352835&viewfull=1#post352835
... auch wenn in Contao 4 nicht mehr notwendig, hilft es so manchem Admin davor einen Herzkasper zu bekommen ;-)
The text was updated successfully, but these errors were encountered: