![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 7.03.2006 Ostrzeżenie: (0%) ![]() ![]() |
Cześć
Sprawdź dotyczy zabezpieczeń w skrypcie. Jest pliczek : foto.php?zd=sciezka I do tego pliku są przekazywane zdjęcia jakie ma otworzyć w 2 formatach: 1. http://www.domena.pl/graf/zdjecie.jpg 2. ../graf/zdjecie.jpg I potem jest on otwierany w: <img src=’$zd’ order=0> Teraz jak zabezpieczyć ten skrypt bo niemożna dać addslashes ponieważ wtedy zdjęcie nie zostanie otwarte np. http:\/\/www.domena.pl\/graf\/zdjecie.jpg lub ..\/graf\/zdjecie.jpg A chciałbym uniknąć włamań przez <img src=’$zd’ order=0> Pozdrawiam |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 271 Pomógł: 4 Dołączył: 5.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Ja robie to w taki sposób, że np. zdjęcie koduje md5() i naprzykład sprawdzam strlen() czy parametr przekazany ma dokładnie 32 znaki (tak jak wynik md5()) dodatkowo sprawdzam
czyli dopuszczam tylko znaki alfanumeryczne. I chyba tyle ja dodatkowo zabezpieczam jeszcze jedną rzecz.. popatrz np. tutaj widzisz 2 fotki, tu masz link do jednej z nich (po podglądnieciu kodu zobaczysz go).. i fotki nie podglądniesz.. nie wiem czy o takie zabezpieczenie Ci chodziło, jak cos to pisz. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 7.10.2025 - 00:12 |