Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Blokowanie określonych rozszerzeń w podanym katalogu
Raz0r
post
Post #1





Grupa: Zarejestrowani
Postów: 29
Pomógł: 1
Dołączył: 1.02.2009

Ostrzeżenie: (0%)
-----


Zastanawiałem się ostatnio czy można zablokowac wykonywanie określonych typów plików w wybranym katalogu. Przydatne byłby to w wypadku uploadu plików. Apache nie dopuściłby do otwarcia pliku o rozszerzeniu np. .php w katalogu localhost/uploads... Czy istnieje taka możliwośc??
Go to the top of the page
+Quote Post
Istalacar
post
Post #2





Grupa: Zarejestrowani
Postów: 108
Pomógł: 4
Dołączył: 3.03.2007

Ostrzeżenie: (0%)
-----


Na szybko przychodzi mi na myśl żeby ustawić mime type dla php na text/plain w owym katalogu.
Poza tym można by zablokować możliwość przeglądania tego folderu dla osób z zewnątrz (dostęp na hasło), skrypt php na serwerze zapisze tam plik, ale osoby postronne nie będą mogły ich zobaczyć.
Go to the top of the page
+Quote Post
Raz0r
post
Post #3





Grupa: Zarejestrowani
Postów: 29
Pomógł: 1
Dołączył: 1.02.2009

Ostrzeżenie: (0%)
-----


Cytat(Istalacar @ 27.02.2009, 18:06:06 ) *
Na szybko przychodzi mi na myśl żeby ustawić mime type dla php na text/plain w owym katalogu.


To z poziomu PHP, a mi chodzi o podstawe, czyli Apacha (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)

Cytat(Istalacar @ 27.02.2009, 18:06:06 ) *
Poza tym można by zablokować możliwość przeglądania tego folderu dla osób z zewnątrz (dostęp na hasło), skrypt php na serwerze zapisze tam plik, ale osoby postronne nie będą mogły ich zobaczyć.


Raczej chodziło mi o coś w stylu Errora 404 (albo 403), gdy ktoś wpisze poprawna ścieżke do pliku lub żeby po prostu nie stało się NIC po podaniu adresu do skryptu .php

Ten post edytował Raz0r 27.02.2009, 20:35:30
Go to the top of the page
+Quote Post
Istalacar
post
Post #4





Grupa: Zarejestrowani
Postów: 108
Pomógł: 4
Dołączył: 3.03.2007

Ostrzeżenie: (0%)
-----


Mime-type: http://pl.wikipedia.org/wiki/Multipurpose_...Mail_Extensions (pierwszy link po wpisaniu w google "wiki mime type").
W apachu: http://httpd.apache.org/docs/1.3/mod/mod_mime.html (pierwszy link po wpisaniu w google "apache mime type").
Jak masz apacha to masz i htaccess: http://www.javascriptkit.com/howto/htaccess9.shtml (pierwszy link po wpisaniu w google "htaccess mime type").

Z reguły się nie irytuję, ale jak się nie znasz, to proszę nie pouczaj innych. Generalnie człowiek powinien podwyższać średnią inteligencję krajową, a nie ją zaniżać. Postawa "Ja, ja nie wiem - dlatego chcę się wypowiedzieć", generalnie umieszcza Ciebie w grupie zaniżającej.
Btw. nie wiem jakim cudem byś chciał zmienić typ pliku w momencie jego wywołania do serwera przez skrypt php do którego nie masz dostępu (albo nie od Ciebie zależy jego zawartość). (Tak to zdanie nie ma sensu).

Ten post edytował Istalacar 27.02.2009, 20:44:02
Go to the top of the page
+Quote Post
Raz0r
post
Post #5





Grupa: Zarejestrowani
Postów: 29
Pomógł: 1
Dołączył: 1.02.2009

Ostrzeżenie: (0%)
-----


Chyba jednak wciąż nie do końca się rozumiemy...
Nie mam zamiaru ingerowac w plik nadesłany przez użytkownika, modyfikowac w jego mime type itp. User powinien bez problemu wgrac plik .php na serwer do określonego katalogu, ale już po wywołaniu go z pasku adresu np. localhost/upload/test.php Apache ma zwrócic błąd 403 (Forbidden) lub 404 (Not Found)... chociaż plik znajduje się na serwerze...
Go to the top of the page
+Quote Post
Istalacar
post
Post #6





Grupa: Zarejestrowani
Postów: 108
Pomógł: 4
Dołączył: 3.03.2007

Ostrzeżenie: (0%)
-----


Sprawdź do czego służą pliki htaccess + połącz to z linkiem numer 3...

Efekt 403 forbidden - wpisz w pliku htaccess w danym katalogu:
Kod
Deny from all


404 - kombinuj z mod_rewrite, serwer generalnie nie wypluwa 404 jeśli plik istnieje.

I proszę, zanim napiszesz następnego posta, dowiedz się czym są, do czego służą pliki htaccess i gdzie się je umieszcza.
+ dodatkowo mime type, o którym nadal nic nie wiesz, a mnie pouczasz...
Go to the top of the page
+Quote Post
Raz0r
post
Post #7





Grupa: Zarejestrowani
Postów: 29
Pomógł: 1
Dołączył: 1.02.2009

Ostrzeżenie: (0%)
-----


Dobra, poszukałem po necie i dowiedzialem się, że trzeba wrzucic to:

Kod
<Files "*.php">
Deny from all
</Files>


do httpd.conf . Jednak w tym przypadku blokuje mi to pliki *.php na całej stronie, a ja chce tylko w wybranym katalogu...
Go to the top of the page
+Quote Post
ShadowD
post
Post #8





Grupa: Zarejestrowani
Postów: 1 333
Pomógł: 137
Dołączył: 25.03.2008
Skąd: jesteś??

Ostrzeżenie: (0%)
-----


Ktoś już pisał byś sobie poczytał...

Poszukaj o .htaccess
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 5.10.2025 - 03:28