Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Upload z weryfikacja rozszezenie...zmiana na inne
boya
post
Post #1





Grupa: Zarejestrowani
Postów: 287
Pomógł: 0
Dołączył: 26.02.2003
Skąd: Ow/Pn

Ostrzeżenie: (0%)
-----


Witam
Na mojej www jest upload plikow...problem polega a tym ze uzytkownik jak doda soboie plik.php i znajdzie sciezke to sobie go wykona i moze niezle zamieszac jak pokombinuje dalej...

Mysle zeby zabezpieczyc to tak:


  1. <?
  2. $plik = $_FILES[file][tmp_name];
  3. $p = explode(&#092;".\", $plik);
  4. if (($p[1] == 'php') || ($p[1] == 'php3')){
  5. $p[1] = &#092;"txt\";
  6. $plik = $p[0]$p[1]; //i mamy plik.txt zamiast plik.php
  7. //upload
  8. }else{
  9. //upload
  10. }
  11. ?>


mam nadzije ze poszedlem w dobra strone...jedno pytanie jak zrobic aby przechytzyc takiego uzytkownika ktory wstawi mi taki plik: plik.php.php.php bo to tez sie wykona jak to zminic na plik.txt ?

pozdrawiam :roll2:

Ten post edytował boya 15.07.2004, 12:21:04


--------------------
Reklamowa Oklejanie Samochodów: oklejanie pojazdów / tel. 62 597 74 48
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 03:26