Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737 Форумы портала PHP.SU :: Закачка файлов на сайт пользователями(изображения) в плане безопастности
Покинул форум
Сообщений всего: 71
Дата рег-ции: Янв. 2009 Откуда: СПб
Помог: 0 раз(а)
Известно, что картинку можно склеить с какимнибуть троянчиком и залить на форум в качестве аватарки. Расширения проверяемые скриптами обходятся методом двойного расширения ака myavatar.php.gif.
Собственно по сабжу: как проверить склеино ли с картинкой чтонибуть еще? Уничтожится ли это чтото если изменить размер картинки на меньший с помощью GD?
----- Не слушайте... После 19.00 вместо меня пишет ПЫВО
toropss
Отправлено: 23 Июля, 2010 - 11:13:36
Гость
Покинул форум
Сообщений всего: 85
Дата рег-ции: Март 2009
Помог: 0 раз(а)
А что мешает запретить загружать файлы с 2 расширением?
Arch-Web
Отправлено: 23 Июля, 2010 - 17:20:21
Частый гость
Покинул форум
Сообщений всего: 177
Дата рег-ции: Июль 2010 Откуда: Ukraine::Kiev
Помог: 1 раз(а)
toropss а как это проверить ?
CenapaTop
Отправлено: 23 Июля, 2010 - 17:24:03
Частый гость
Покинул форум
Сообщений всего: 166
Дата рег-ции: Авг. 2009
Все гости форума могут просматривать этот раздел. Только зарегистрированные пользователи могут создавать новые темы в этом разделе. Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.