Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: защита при uploade файлов пользователями сайта

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
Brajt
Отправлено: 09 Апреля, 2011 - 17:52:43
Post Id


Новичок


Покинул форум
Сообщений всего: 60
Дата рег-ции: Нояб. 2010  


Помог: 0 раз(а)




достаточно ли для защиты сайта от вредоносных php и других файлов запретить запуск файлов через .htaccess? оставить только возможность скачивания файлов. если да, то как правильно это сделать?
 
 Top
grefon
Отправлено: 09 Апреля, 2011 - 18:37:49
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 823
Дата рег-ции: Нояб. 2010  


Помог: 32 раз(а)




Не понял

А как сайт тогда будет работать?


-----
____________________________________________________________________
Ну как то так, наверное.
http://grefon[dot]com
 
 Top
Brajt
Отправлено: 09 Апреля, 2011 - 18:52:54
Post Id


Новичок


Покинул форум
Сообщений всего: 60
Дата рег-ции: Нояб. 2010  


Помог: 0 раз(а)




извиняюсь, не совсем точно написал вопрос. достаточно ли запретить запуск скриптов в папке + подпапках куда загружаются файлы? в корне и других папках где лежат мои скрипты, их запуск не запрещать
 
 Top
grefon
Отправлено: 09 Апреля, 2011 - 18:57:44
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 823
Дата рег-ции: Нояб. 2010  


Помог: 32 раз(а)




Как одна из мер безопасности - да, это хорошая идея. А еще, если в эту папку идет закачка, то обязательно проверять тип файла и разрешать, например, только jpg.


-----
____________________________________________________________________
Ну как то так, наверное.
http://grefon[dot]com
 
 Top
levchick
Отправлено: 09 Апреля, 2011 - 18:59:47
Post Id



Новичок


Покинул форум
Сообщений всего: 43
Дата рег-ции: Июль 2010  


Помог: 3 раз(а)




В общем да, но если вы ожидаете в загрузке файл определенного формата (картинку например), то лучше проверять MIME и отсеивать ненужное...
 
 Top
Brajt
Отправлено: 09 Апреля, 2011 - 19:04:45
Post Id


Новичок


Покинул форум
Сообщений всего: 60
Дата рег-ции: Нояб. 2010  


Помог: 0 раз(а)




статьи по этому поводу сегодня читал и так понял что MIME-тип файла "нехороший человек" может легко подделать. и там где должен пропускаться файл с MIME-типом к примеру картинки, будет проходить php код
 
 Top
levchick
Отправлено: 09 Апреля, 2011 - 19:09:29
Post Id



Новичок


Покинул форум
Сообщений всего: 43
Дата рег-ции: Июль 2010  


Помог: 3 раз(а)




Не один из способов проверки не будет являться универсальным - защита всегда используется в комплексе. Так что любая проверка будет должно работать только в содружестве с другими методами. И еще, защита лишней не бывает (ну конечно если это сильно не сказывается на производительности), так что можно и запретить исполнение скриптов, и MIME проверять..
(Добавление)
P.S. Взломать можно все что угодно, вопрос рентабельности...
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB