Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 24 Pomógł: 0 Dołączył: 24.07.2012 Ostrzeżenie: (0%)
|
Witam. Napisałem sobie skrypt, który wgrywa zdjęcia na serwer, zmienia nazwę, przenosi do katalogu i wykonuje na pliku przekształcenia.
O ile dobrze działał na hoście cba.pl to na ugu.pl jest problem z przeniesieniem pliku z tmp do katalogu. Plik jest wgrywany bo normalnie działają funkcję porówniania rozmiaru, rozszerzenia. Niestety parser nie wywala żadnego błędu, tylko idzie dalej. Czy możecie mi powiedzieć o co chodzi? Poniżej wklejam fragment kodu odpowiedzialny za tą funkcję:
$_SERVER['DOCUMENT_ROOT'] - "/virtual/m/p/mpkoc.ugu.pl" $_FILES['plik']['tmp_name'] - "/virtual/tmp/phpSmiPg6" Ten post edytował Solaris2001 14.10.2012, 21:04:31 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 387 Pomógł: 66 Dołączył: 31.03.2005 Skąd: Kielce Ostrzeżenie: (0%)
|
A wracając do meritum: zaproponuj jakieś rozwiązanie na problem z pierwszego posta albo zamilcz. To było nie miłe, a co katalogów z fotkami to ja nigdy tam nie daje 777 (IMG:style_emoticons/default/exclamation.gif) ! - wystarczy is_dir( .. ) i utworzyć w razie potrzeby. Nadawanie uprawnień 777 to dostęp nie tylko dla apache ! Poza tym po co ci prawo do wykonywania plików dla obrazków, co ? Linux jest bezpieczny właśnie dzięki swoim ograniczonym uprawnieniom dla danych aplikacji / userów ! A dla twojej wiadomości korzystam tylko z VPS, niestety jeszcze nie stać mnie na dedyka. Tak na prawdę wygodniej i taniej było by hostingować to na jakiś serwisach, ale korzystam nie tylko z apache, ale także z node.js więc potrzebuję pełnego dostępu do serwera. A na PW nie mam czasu i potrzeby Ten post edytował cudny 16.10.2012, 13:45:35 |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 307 Pomógł: 37 Dołączył: 9.11.2010 Skąd: Zielona Góra Ostrzeżenie: (0%)
|
To było nie miłe, a co katalogów z fotkami to ja nigdy tam nie daje 777 (IMG:style_emoticons/default/exclamation.gif) ! I to że ty nigdy tego nie robisz miało przekonać Twojego dyskutanta ? Nie widzę żadnego horroru w nadaniu (ale jest to EWENTUALNY punkt zainteresowania, to przyznaje), 777, z usuwaniem flagi wykonywalności nie ma co kombinować bo i tak mając w i interpreter PHP'a atakujący może zrobić dosłownie wszystko. |
|
|
|
Solaris2001 Problem z funkcją move_upload_files 14.10.2012, 20:59:45
tab dodaj error_reporting(E_ALL) i powiedz jakie błędy... 14.10.2012, 21:05:09
Solaris2001 Już działa. Chodziło o to, że folder img nie miał ... 14.10.2012, 21:11:50
cudny Cytat(Solaris2001 @ 14.10.2012, 20:11... 14.10.2012, 22:53:23
abort Cytat(cudny @ 14.10.2012, 23:53:23 ) ... 15.10.2012, 23:03:05
hedrazer jak już to przynajmniej zabrać uprawnienia na exec... 15.10.2012, 23:10:59
abort I co Ci da zabranie execute? W przypadku pliku - n... 15.10.2012, 23:16:44
cudny Cytat(abort @ 15.10.2012, 22:03:05 ) ... 16.10.2012, 08:44:50
abort Wiesz co? Ograniczanie się do "nadania uprawn... 16.10.2012, 12:15:25
abort Cytat(cudny @ 16.10.2012, 14:45:14 ) ... 16.10.2012, 18:06:12 ![]() ![]() |
|
Aktualny czas: 30.12.2025 - 11:06 |