Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Я Вам вот что скажу...

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1] 

> Без описания
D1mOn
Отправлено: 01 Марта, 2008 - 11:16:56
Post Id



Частый гость


Покинул форум
Сообщений всего: 222
Дата рег-ции: Янв. 2008  
Откуда: Гагастан


Помог: 0 раз(а)

[+][+][+][+][+]


Хочу добавить возможность загрузки аватара на мой сервер. Слышал, что можно взять создать файл с расширением .жпг (jpg) написать в нем злой скрипт и залить на сервак. Все кто откроют страницу с этой картинкой попадут на злой скрипт! Во как!

Ну и собственно, можно ли с помощью пыхака (php) проверять файл, ну например чтобы он был бинарём и т.д. и не позволять всякой гадости попадать на серв?

Буду рад всем вариантам!

И исчо: что написать в .htaccess чтобы все файла из папки, где он лежит были недоступны Forbidden (403)?
(Добавление)
Почему в корзину????!?!?!??!?!??!?!

Вы убили во мне веру в справедливость!
 
 Top
valenok
Отправлено: 01 Марта, 2008 - 13:26:23
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Вот что я вам отвечу: Нарушение правил.

--

Цитата:
Хочу добавить возможность загрузки аватара на мой сервер. Слышал, что можно взять создать файл с расширением .жпг (jpg) написать в нем злой скрипт и залить на сервак. Все кто откроют страницу с этой картинкой попадут на злой скрипт! Во как!


Больше похоже на бред.
Где вы такое слышали?
А вообще в двух предложениях рассказываю как происходит обработка скрипта:

Сервер - это программа которая получает запрос, чтото с ним делает,
выдает ответ.
К этой программе серверу придумали программу дополнения modphp
которая расширяет возможности программы "сервер".
Для того чтобы программа "сервер" применила те или иные расширения
нужно у неё об этом попросить.
Просится примерно так:
Если передаётся запрос вида "покажи мне страницу x"
и если у страницы x расширение .php то запустить расширение modphp .
Для этого существует места и специальные команды для того чтобы заставить
программу сервер так работать.
Чаще всего делается это так:
AddType application/x-httpd-php .php

Теперь ко всем файлам с расширением .php будет применяться расширение modphp.
Со всеми не указанными расширениями ( не установленными заранее )
сервер просто так будет отдавать файл как есть. Построчно по буквам.

Ну и наконец, откройте любую картинку блокнотом, напишите в начале
<?php echo 'Hi'; ?>
сохраните и запросите через браузер.

Цитата:
Ну и собственно, можно ли с помощью пыхака (php) проверять файл, ну например чтобы он был бинарём и т.д. и не позволять всякой гадости попадать на серв?

Можно.


[dot]htaccess Автор - Голышев С[dot]В[dot]


-----
Truly yours, Sasha.
 
My status
 Top
evgenijj
Отправлено: 01 Марта, 2008 - 18:06:43
Post Id



Участник


Покинул форум
Сообщений всего: 1212
Дата рег-ции: Авг. 2006  
Откуда: Москва


Помог: 10 раз(а)




D1mOn пишет:
Почему в корзину?

Ответ: потому что...
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Корзина »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB