Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zabezpieczenie folderu przed c99 shell
Wilu88
post
Post #1





Grupa: Zarejestrowani
Postów: 158
Pomógł: 6
Dołączył: 7.03.2010

Ostrzeżenie: (0%)
-----


Witam

Pozstanowiłęm zabezpieczyć swoje foldery do uploadu przed wykonaniem np. c99 shell. Oczywiscie sam formularz jest już zabezpieczony sprawdzajac np. wymiary grafiki przesyłanej. Ale chciałbym jeszcze w pliku .htaccess wyłączyć wykonywanie plików php i tu mam problem.

Robię plik .htaccess z zawartością:
  1. <Files *.php>
  2. deny from all
  3. </Files>


Wrzucam go do folderu images/upload

Następnie dla testów umieszczam FTP'em plik c99.php w tym folderze no i niestety plik się wykonuje :/
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
redeemer
post
Post #2





Grupa: Zarejestrowani
Postów: 915
Pomógł: 210
Dołączył: 8.09.2009
Skąd: Tomaszów Lubelski/Wrocław

Ostrzeżenie: (0%)
-----


Zależy jak masz skonfigurowany serwer http (a konkretnie, to które pliki trafiają do parsera php), ale coś takiego
Kod
AddType text/plain .php .phtml .php3
php_flag engine off
powinno dać radę.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 06:19