Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 6.08.2011 Ostrzeżenie: (0%)
|
Witam,
Jest to mój pierwszy post i temat na tym forum. Otóż posiadam mała stronke na serwerze kolegi, która służy mi i znajomym do uploadowania małych plików na serwer tak aby każdy miał do nich dostęp (szkolne dokumenty, zdj itp). Uczę się php jednak nie wiem dokładnie jak zabezpieczyc strone. Upload wygląda tak ze ktoś uploaduje plik przez <form> i pole <input type="file">. Następnie skrypt php zapisuje go na serwerze w katalogu o nazwie (losowe ID z 9 znaków) a w folderze plik którego nazwa zostaje takze zmieniona na nazwe ID + . + rozszerzenie pierwotne pliku. Nazwa pierwotna zostaje zapisana jako tytuł pliku i zostaje dodatkwowo "konwetowana" htmlspecialchars(). Dodatkowo mozna jedynie wrzucac pliki o rozszerzeniach jpg, png, rar, txt innych nie przyjmuje. To taki krótki opis strony. Teraz problem: Ktoś wrzucił plik o nazwie *.php.jpg i jest to plik php zapisany pod rozszerzeniem jpg więc trafił na moją strone, kiedy klikne aby otworzyc ten plik na stronie otwiera sie jednak nic nie ma (wiadomo bo to nie zdj). kod php tego pliku: "mój temat jest za długi więc kod podaje w linku" http://www22.zippyshare.com/v/77200708/file.html I teraz moje pytanie ponieważ nie umiem zaczaić: jakie ten kod ma zadanie? czy ten kod był w stanie zadziałać jeśli był otwarty jako plik jpg na stronie? z góry dziękuje za pomoc i przepraszam za ewentualne błedy.
Powód edycji: [Daiquiri]: Temat & Otwieram
|
|
|
|
matijas6113 [PHP] code injection w obrazku JPEG 6.08.2011, 15:45:40
drozdii07 Jak sam zauważyłeś sprawdzanie tylko rozszerzenia ... 6.08.2011, 16:05:52
matijas6113 ok zaraz obczaje co to jest MIME a jeszcze jak moz... 6.08.2011, 16:14:24
drozdii07 Jak mi się uda to zaraz ci napisze kod z tego plik... 6.08.2011, 16:23:48
matijas6113 Cos tam widac ale nie duzo;p nie jestem w stanie o... 6.08.2011, 16:39:49
drozdii07 Początek wygląd jak sprawdzanie czy został przesła... 6.08.2011, 16:42:16
matijas6113 szkoda, że więcej nie da rady zobaczyć... szukam p... 6.08.2011, 16:58:53
Daiquiri Proszę o propozycję sensownego* tytułu wątku na PW... 6.08.2011, 17:11:22
matijas6113 A więc powrót do tematu. Znalazłem bardzo ciekawy ... 6.08.2011, 18:56:12 ![]() ![]() |
|
Aktualny czas: 23.12.2025 - 05:52 |