Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 47 Pomógł: 0 Dołączył: 18.04.2015 Ostrzeżenie: (0%)
|
Można weryfikować rozszerzenia, mime_types, sprawdzić czy plik jest obrazkiem. Wszystko to da się obejść. Czy dodanie tego do .htaccess załatwi sprawe:
Jest jakieś lepsze rozwiązanie? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%)
|
Wydaje mi się (jeśli tylko się wydaje to mnie poprawcie) ale jak będziesz serwował pliki poprzez skrypt php, to wrzucając nagłówek "application/octet-stream" ktoś sobie to pobierze. Wczytanie pliku przez stream nie powinno wywołać żadnego nieszczęścia.
W skrócie, jeśli zablokujesz dostęp publiczny do plików i będziesz serwował przez skrypt to nie musisz martwić się o zabezpieczenia. |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 1 268 Pomógł: 254 Dołączył: 11.06.2009 Skąd: Świętochłowice Ostrzeżenie: (0%)
|
Wydaje mi się (jeśli tylko się wydaje to mnie poprawcie) ale jak będziesz serwował pliki poprzez skrypt php, to wrzucając nagłówek "application/octet-stream" ktoś sobie to pobierze. Od tego jest nagłówek Content-Disposition. Niemniej ustawienie egzotycznego typu MIME też działa, chociaż w teorii jest niezgodne ze sztuką (IMG:style_emoticons/default/wink.gif) |
|
|
|
koxfx Stworzenie bezpiecznego uploadu. 10.11.2015, 18:34:42
redeemer Jak tylko obrazki to getimagesize. 10.11.2015, 18:58:51
koxfx Zastanawia mnie czy archiwa niosą jakies zagrożeni... 10.11.2015, 19:11:14 
redeemer Cytat(koxfx @ 10.11.2015, 19:11:14 ) ... 11.11.2015, 10:50:16
Pyton_000 Pytanie podstawowe co biędziesz z tymi plikami rob... 10.11.2015, 19:41:42
koxfx Pliki będą wrzucone na serwer.(upload dostępny dla... 10.11.2015, 20:25:42
Tomplus możesz zapisywać na serwerze pliki bez rozszerzeń,... 10.11.2015, 22:25:45
viking Chyba wszystkie wysłane do przeglądarki pliki jako... 11.11.2015, 09:13:16
koxfx Według mnie jest jeszcze jeden sposób. Można pobra... 11.11.2015, 17:47:48
!*! Zacznijmy od tego że plików graficznych się nie wg... 11.11.2015, 18:38:53 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 18:11 |