Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Защита директории upload

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
Tox
Отправлено: 04 Августа, 2012 - 10:58:43
Post Id



Посетитель


Покинул форум
Сообщений всего: 314
Дата рег-ции: Нояб. 2011  
Откуда: Россия


Помог: 0 раз(а)




Таких статей на хабре много, даже очень много. Суть ясна, проверяем все, что загружаем, еще раз проверяем, модифицируем по-своему, и запрещаем выполнение скриптов через родной .htaccess.
Я хотел просто поинтересоваться, такой
CODE (htmlphp):
скопировать код в буфер обмена
  1. php_flag engine 0
  2. RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
  3. AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

.htaccess нормален для такой задачи? Или есть еще что-то "по-жестче"?


-----
In Console We Trust. Code hard. Or die.
 
 Top
EuGen Администратор
Отправлено: 04 Августа, 2012 - 12:45:42
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Tox
Нормальная практика - не загружать файлы пользователя в каталог, доступный веб-серверу.


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
Tox
Отправлено: 04 Августа, 2012 - 13:11:02
Post Id



Посетитель


Покинул форум
Сообщений всего: 314
Дата рег-ции: Нояб. 2011  
Откуда: Россия


Помог: 0 раз(а)




А тогда в какой же каталог загружать, если все каталоги находятся на веб-сервере? Символьной ссылкой в home?


-----
In Console We Trust. Code hard. Or die.
 
 Top
Toxa
Отправлено: 04 Августа, 2012 - 13:16:19
Post Id



Посетитель


Покинул форум
Сообщений всего: 352
Дата рег-ции: Окт. 2008  


Помог: 8 раз(а)

[+]


Евген имел ввиду, что не надо загружать файлы пользователя в папку, из которой выполняются скрипты. Прочитайте еще раз первый абзац вашей статьи с хабра.


-----
Удобный сервис для хранения файлов
 
 Top
EuGen Администратор
Отправлено: 04 Августа, 2012 - 13:17:50
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Tox
Никаких символических ссылок. Загрузить Вы можете в любой каталог, даже если он не принадлежит подкаталогу корня веб-сервера. А отдавать файл будете скриптом. Как отдать - здесь


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
Tox
Отправлено: 04 Августа, 2012 - 13:24:36
Post Id



Посетитель


Покинул форум
Сообщений всего: 314
Дата рег-ции: Нояб. 2011  
Откуда: Россия


Помог: 0 раз(а)




EuGen
Спасибо, понял


-----
In Console We Trust. Code hard. Or die.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB