![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 108 Pomógł: 0 Dołączył: 15.10.2006 Skąd: zewsząd :P Ostrzeżenie: (0%) ![]() ![]() |
Witam. Tworzę serwis z możliwością przechowywania własnych plików na serwerze. Oczywiście trzeba uniemożliwić upload plików .php oraz .htaccess. Czy są jeszcze jakieś rozszerzenia które powinienem zablokować?
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 897 Pomógł: 40 Dołączył: 16.12.2003 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Tylko wiesz... realnie rzecz ujmując, to masz nieskończoną liczbę rozszerzeń. 3-znakowych kombinacji alfanumerycznych też jest sporo. Zdecydowanie łatwiej wyliczyć dozwolone. Chyba, że chcesz przyjąć wszystko, co nie należy do zbioru kilku rozszerzeń, no to ok.
IMO zablokuj wszystko, co jest zrobione na wzór .htaccess (kropka na początku). Zastanów się nad plikami wykonywalnymi. Co do php - a nie możesz wyłączyć php dla katalogu, w którym będą przechowywane pliki? |
|
|
![]() ![]() |
![]() |
Aktualny czas: 18.10.2025 - 14:00 |