Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> ograniczenie wykonywania skryptów
kbabula
post 6.03.2006, 15:20:07
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 19.12.2005

Ostrzeżenie: (0%)
-----


Witam,

mam taki problem: na napisanej przeze mnie stronie uzytkownik ma mozliwosc uploadowania plikow. nie moze miec znaczenia jaki to bedzie plik, a co za tym idzie ktos moze przeslac jakis skrypt. chce sie zabezpieczyc przed uruchomieniem takowego.
projekt ma taka strukture:

katalog Projekt:
- katalog users -> foldery uzytkownikow -> pliki uzytkownikow
- pliki projektu

a zatem skrypty znajdujace sie ponizej katalogu users/ musza miec zabroniona mozliwosc wykonywania.
jak moge to zrealizowac? moja pierwsza mysl to zmiana ustawien w php.ini.
bardzo prosze o wskazowki i dziekuje z gory za pomoc.
Go to the top of the page
+Quote Post
SebastianSerafin
post 6.03.2006, 16:00:46
Post #2





Grupa: Zarejestrowani
Postów: 7
Pomógł: 0
Dołączył: 30.11.2005

Ostrzeżenie: (0%)
-----


Witam
Polecam spróbować zmienić prawo dla pliku poleceniem chmod: chmod

Najprościej, zaraz po uploadzie zmienić na "tylko do odczytu".

Mam nadzieje, że okaże się to pomocne.
Pozdrawiam
Go to the top of the page
+Quote Post
kbabula
post 6.03.2006, 18:28:02
Post #3





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 19.12.2005

Ostrzeżenie: (0%)
-----


Cytat(SebastianSerafin @ 2006-03-06 15:00:46)
Witam
Polecam spróbować zmienić prawo dla pliku poleceniem chmod: chmod

Najprościej, zaraz po uploadzie zmienić na "tylko do odczytu".

Mam nadzieje, że okaże się to pomocne.
Pozdrawiam

tego tez juz probowalem. ustawilem prawa na 444, ale skrypt dalej mozna uruchomic podajac url do niego w przegladarce. natomiast calkowite odebranie praw skutkuje. tzn. nie da sie go uruchomic, ale pojawia sie kolejny problem: przez moja strone po wejsciu do katalogu uzytkownika istnieje mozliwosc zapisu tego pliku. zapisanie powoduje ze ma on 0 bajtow, nie ma zadnego tekstu w sobie.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 30.06.2025 - 05:06