![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 190 Pomógł: 0 Dołączył: 25.11.2015 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Piszę mechanizm do wysyłania wiadomości pomiędzy poszczególnymi użytkownikami. Zalaczniki sa ladowane na serwer. Czy mam w jakiś sposób ograniczać format ładowanych plików? Czy folder do którego ładuje pliki musi mieć odpowiednie uprawnienia? tzn brak wykonania? Proszę o podpowiedź. Chce za wszelką cenę uniknąć możliwość ataku na strone. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 220 Pomógł: 18 Dołączył: 5.02.2016 Skąd: Polska Ostrzeżenie: (0%) ![]() ![]() |
No tak. Plik, który tworzy kolejne pliki musi mieć odpowiednie chmody.
Rozszerzenia najlepiej te znane, typu jpeg, jpg, png, txt, doc. Albo wyklucz php, js, html, xml i inne. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 190 Pomógł: 0 Dołączył: 25.11.2015 Ostrzeżenie: (0%) ![]() ![]() |
No tak. Plik, który tworzy kolejne pliki musi mieć odpowiednie chmody. Rozszerzenia najlepiej te znane, typu jpeg, jpg, png, txt, doc. Albo wyklucz php, js, html, xml i inne. to że plik musi mieć mołżiwośc zapisu. ale nto nie jest problem. Problem jest, że ktoś mi uploaduje plik php i wykona sobie swój kod. No tak. Plik, który tworzy kolejne pliki musi mieć odpowiednie chmody. Rozszerzenia najlepiej te znane, typu jpeg, jpg, png, txt, doc. Albo wyklucz php, js, html, xml i inne. Tak, tylko, że jest jeszcze *.docx, *.xlsx, i mase inych z samego pakietu office, dodatkowo *.php4, *.php5, *.php7 i ciul wie co jeszcze ktoś możewymyśleć. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 11.10.2025 - 11:53 |