Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: загрузка файлов

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
vladislav_vld
Отправлено: 15 Февраля, 2012 - 21:57:02
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2011  


Помог: 0 раз(а)




Здравствуйте!
Какую загрузку файлов (например аватар, или различные фото)лучше сделать для пользователей? Если использовать move_uploaded_file, необходимо устанавливать права доступа 777, подругому не работает, что не хотелось бы делать.
Заранее спасибо.
 
 Top
Bio man
Отправлено: 15 Февраля, 2012 - 22:05:10
Post Id


Постоянный участник


Покинул форум
Сообщений всего: 2751
Дата рег-ции: Июль 2010  
Откуда: Даугавпилс, Латвия


Помог: 52 раз(а)




а чем собственно плоха стандартная реализация (с правами 0777)? сделайте фильтр, что бы пользователи не плодили хлам.
 
 Top
vladislav_vld
Отправлено: 15 Февраля, 2012 - 22:09:53
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2011  


Помог: 0 раз(а)




Сделал фильтр на разрешение и размер файлов. Но опасаюсь(конкретно чего не знаю). Нет ли возможности загрузить туда левый файл левым скриптом?
 
 Top
sKaa
Отправлено: 15 Февраля, 2012 - 22:26:05
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 979
Дата рег-ции: Окт. 2011  
Откуда: Россия г. Нижний Новгород


Помог: 25 раз(а)

[+]


vladislav_vld, есть!
Например можно загрузить тебе php файл, перейти по адресу загрузки и скрипт выполнится )
 
 Top
vladislav_vld
Отправлено: 15 Февраля, 2012 - 22:27:44
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2011  


Помог: 0 раз(а)




ну вот это первая мысль и была))) Выполнить какой-нибудь запрос(например удаление базы) и все. А как лучше сделать?что посоветуете?
 
 Top
LIME
Отправлено: 15 Февраля, 2012 - 23:16:25
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




vladislav_vld вы можете только запретить доступ к папке извне при помощи .htaccess
если менять права на файл то и ваш скрипт потеряет к ней доступ поскольку пхп исполняется с правами "other"
 
 Top
sKaa
Отправлено: 15 Февраля, 2012 - 23:32:46
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 979
Дата рег-ции: Окт. 2011  
Откуда: Россия г. Нижний Новгород


Помог: 25 раз(а)

[+]


 
 Top
vladislav_vld
Отправлено: 16 Февраля, 2012 - 11:48:52
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2011  


Помог: 0 раз(а)




sKaa пишет:
vladislav_vld, http://habrahabr.ru/blogs/php/44610/

Спасибо.
 
 Top
Okula
Отправлено: 16 Февраля, 2012 - 12:00:07
Post Id



Участник


Покинул форум
Сообщений всего: 1389
Дата рег-ции: Окт. 2010  


Помог: 42 раз(а)




Достаточно просто отключить выполнение PHP скрипта в данном каталоге.
 
 Top
vladislav_vld
Отправлено: 16 Февраля, 2012 - 13:04:01
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2011  


Помог: 0 раз(а)




Okula пишет:
Достаточно просто отключить выполнение PHP скрипта в данном каталоге.

отключил выполнение в .htaccess
Думаю можно расслабиться))спасибо
 
 Top
broshurkaplus
Отправлено: 08 Марта, 2012 - 15:17:36
Post Id



Посетитель


Покинул форум
Сообщений всего: 354
Дата рег-ции: Янв. 2011  
Откуда: Пружаны Бресткая обл. Беларусь


Помог: 2 раз(а)




не очень общий смысл понимаю
777 для папки с аватарами, грузи себе, проверяй майм при загрузке, после загрузки приводи сответствующий файл к нужному типу-майму, что полагаю обязательно, или конверти в нужный,(обычно тока на выд. сервере, а счас цена за них как и за нормальных хостинг), разреши один майм, все текст. данные потеряются-будет голый имдж, getimagesize рулит, былсайт с 10к в день и 300 картинок ни разу не подвело, имена в базу, оттуда выводи в комментарии себе.
не понимаю что может тут вас убить?
вообще видели ди дату коментов фв сылке?

(Отредактировано автором: 08 Марта, 2012 - 15:29:19)

 
 Top
DeepVarvar Супермодератор
Отправлено: 08 Марта, 2012 - 16:30:16
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




vladislav_vld пишет:
отключить выполнение PHP

.. ага, туда же: перл, питон, баш....
Там такого нагрузить можно - дай только волю.
Никаких htaccess: права на файлы в этой папке как 644 и все...
(Добавление)
Нее, чота я спорол про выполнение, но про 644 сказал верно.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« HTTP и PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB