Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [www]upload zdjęć ifotos.pl
MWL
post 3.08.2008, 12:03:39
Post #1





Grupa: Zarejestrowani
Postów: 493
Pomógł: 32
Dołączył: 14.04.2008
Skąd: Lenkowski.net

Ostrzeżenie: (0%)
-----


Witam, stworzyłem mały upload zdjęć, jest bardzo prosty. Ktoś wgrywa plik, informacje na jego temat idą do bazy danych, a sam plik zostaje umieszczony na serwerze. Serwis mam zamiar sprzedać na allegro i zarobić trochę kasy, niewiele ale zawsze. Całą stronę robiłem w 2 dni tongue.gif

Proszę o jego ocenę. ifotos.pl

stronę robiłem z kolegą, który mimo że napisał tylko regulamin chciał się tu znaleźć tongue.gif

Ten post edytował MWL 3.08.2008, 12:15:36


--------------------
Wpadaj na mój kanał o PHP. Dużo mięsa 🥩!
Go to the top of the page
+Quote Post
phpion
post 3.08.2008, 12:15:32
Post #2





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




2 dni? Coś powoli ci to szło... Kod HTML ma kilka zgrzytów (br). Wizualnie nic specjalnego ale w tym przypadku to akurat zaleta. Wkurza jedynie ten fade - moim zdaniem kompletnie zbędny. Nie podoba mi się to: http://ifotos.pl/uploaded/ Wiem, że możesz zabezpieczyć katalog poprzez .htaccess ale można bezpośrednio odwołać się do pliku http://ifotos.pl/uploaded/6.jpg. Brakuje mi tu jakiegoś klucza (najprostszego), który powodowałby "autoryzację" do wyświetlenia obrazka. W ten sposób dajesz możliwość przeglądania wszystkim wszystkiego.

PS: wielkiej kasy raczej na tym nie zarobisz winksmiley.jpg
PS2: to ty http://ifotos.pl/uploaded/19.jpg ? smile.gif
PS3: zabezpiecz się przed F5 po uploadzie pliku...

Ten post edytował phpion 3.08.2008, 12:19:04
Go to the top of the page
+Quote Post
MWL
post 3.08.2008, 12:19:45
Post #3





Grupa: Zarejestrowani
Postów: 493
Pomógł: 32
Dołączył: 14.04.2008
Skąd: Lenkowski.net

Ostrzeżenie: (0%)
-----


celem miało być to żeby było to jak najprostszy hosting, bez zbędnych opcji...
co do katalogu to może i masz rację, trzeba by było go zabezpieczyć.

PS1:to ja

Ten post edytował MWL 3.08.2008, 12:20:17


--------------------
Wpadaj na mój kanał o PHP. Dużo mięsa 🥩!
Go to the top of the page
+Quote Post
phpion
post 3.08.2008, 12:22:34
Post #4





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Cytat(MWL @ 3.08.2008, 13:19:45 ) *
co do katalogu to może i masz rację, trzeba by było go zabezpieczyć.

No ale zabezpieczenie z użyciem index.html (http://ifotos.pl/uploaded/index.html) to dość prymitywne zabezpieczenie... Wyeliminuj gafę z F5 bo przy odrobinie determinacji można ci ładnie transferu wykorzystać.
Go to the top of the page
+Quote Post
MWL
post 3.08.2008, 12:23:42
Post #5





Grupa: Zarejestrowani
Postów: 493
Pomógł: 32
Dołączył: 14.04.2008
Skąd: Lenkowski.net

Ostrzeżenie: (0%)
-----


wiem już to robię
co do index, chcę tam dać ładny kolorowy napis "wstęp zabroniony" tongue.gif

poza tym, nie wiele wiem o .htaccess masz jakieś linki? będę wdzięczny

Ten post edytował MWL 3.08.2008, 12:25:05


--------------------
Wpadaj na mój kanał o PHP. Dużo mięsa 🥩!
Go to the top of the page
+Quote Post
phpion
post 3.08.2008, 12:25:04
Post #6





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Cytat(MWL @ 3.08.2008, 13:23:42 ) *
co do index, chcę tam dać ładny kolorowy napis "wstęp zabroniony" tongue.gif

Co i tak nie zabezpieczy przed bezpośrednim dostępem do plików. Można będzie w adresie ręcznie wstawiać kolejne numery i wyjdzie na to samo.
Go to the top of the page
+Quote Post
MWL
post 3.08.2008, 12:28:20
Post #7





Grupa: Zarejestrowani
Postów: 493
Pomógł: 32
Dołączył: 14.04.2008
Skąd: Lenkowski.net

Ostrzeżenie: (0%)
-----


.htaccess też tam walnę
to chyba nie przeszkadza?


--------------------
Wpadaj na mój kanał o PHP. Dużo mięsa 🥩!
Go to the top of the page
+Quote Post
phpion
post 3.08.2008, 12:30:59
Post #8





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Zależy jaki .htaccess. Ja bym wywalił katalog z uploadowanymi plikami poza DOCUMENT_ROOT i zwracał obrazki poprzez skrypt PHP. Wtedy możesz dołączyć jakieś sprawdzanie kodu czy robić inne dziwne rzeczy (np. zliczać ilość wyświetleń pliku). Do tego wystarczy odpowiedni mod_rewrite i zrobisz imitację bezpośredniego odwołania do pliku.
Go to the top of the page
+Quote Post
MWL
post 3.08.2008, 12:35:54
Post #9





Grupa: Zarejestrowani
Postów: 493
Pomógł: 32
Dołączył: 14.04.2008
Skąd: Lenkowski.net

Ostrzeżenie: (0%)
-----


W boo.pl nie mogę umieszczać plików poza document root (przynajmniej wiem ze nie działa wyjście w górę "../").


--------------------
Wpadaj na mój kanał o PHP. Dużo mięsa 🥩!
Go to the top of the page
+Quote Post
ShadowD
post 8.08.2008, 20:39:08
Post #10





Grupa: Zarejestrowani
Postów: 1 333
Pomógł: 137
Dołączył: 25.03.2008
Skąd: jesteś??

Ostrzeżenie: (0%)
-----


Wiesz... smile.gif


Warning: Unable to open source image in /home/accounts_o/oredaktor/public_html/program/classes/asido/class.driver.php on line 582

Warning: Failed to initialize image operations in /home/accounts_o/oredaktor/public_html/program/classes/asido/class.image.php on line 231

Postarał bym się by to sie nie pojawiało bo łatwo to uzyskać...


--------------------
Mój blog - o wszystkim i niczym ale zazwyczaj związane z informatyką! ;-)
Githube

Usługi spawalnicze i monterskie | Park linowy Lublin i Okunince
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 04:38