upload fisiere - securitate

PEAR, Smarty, ADOdb, OOP, PHP 5, XML, UML, Şabloane de proiectare, PHP-GTK.

Moderatori: coditza, Emil, Moderatori


Avatar utilizator
Mascka
Senior Member
Mesaje: 1376
Membru din: Sâm Oct 01, 2005 8:00 am
Localitate: Braila
Contact:

Mesajde Mascka » Sâm Apr 01, 2006 11:37 am

or

Avatar utilizator
black diamond
Senior Member
Mesaje: 298
Membru din: Lun Mai 23, 2005 8:42 pm
Contact:

Mesajde black diamond » Sâm Apr 01, 2006 12:17 pm

Adica daca prin formul de upload i se uploadeaza pe server un .php cu extensia schimbata. Dar asta nu o sa mearga decat daca ai default type php.

Asta o poti ocoli usor, la upload verificand dimensiunile imaginii. Daca nu sunt dimensiuni valide => stergi imaginea.
|
p.s. pentru anumite lucruri trebuie un dram de logica si rabdare... sau o cautare scurta pe net. faceti uz de google!

alesio13
PHPRomania Supporter
Mesaje: 17
Membru din: Vin Noi 04, 2005 8:00 am

Mesajde alesio13 » Sâm Apr 01, 2006 1:49 pm

scuzati-ma daca am fost neclar.

deci am un script de upload prin care utilizatorii pot sa uploadeze fisiere pe serverul meu. daca un utilizator face un script php care se va numi script.php si ii schimba extensia in script.jpg si dupa aceea il uploadeaza pe server la mine. cand va accesa www.serverulmeu.com/fisiere/script.jpg atunci ce sa fac ca sa nu ruleze scriptul php din interiorul fisierului script.jpg ?

black diamond a spus "Dar asta nu o sa mearga decat daca ai default type php." . de unde setez chestia asta ?

dar daca scriptul va fi scris in alt limbaj si ii se va schimba extensia .jpg atunci cum verific sa vad daca aceasta este imagine si nu este altceva ?

black diamond a spus "Asta o poti ocoli usor, la upload verificand dimensiunile imaginii. Daca nu sunt dimensiuni valide => stergi imaginea."

cum iau dimensiunile imaginii (sau presupusei imagini) ?

carco
Senior Member
Mesaje: 2799
Membru din: Joi Mai 27, 2004 4:36 pm
Localitate: Bucuresti
Contact:

Mesajde carco » Sâm Apr 01, 2006 2:20 pm

Programator cu experienta in Magento/ZF, Typo3/Flow3, Symfony, B2B, CRM, ERP, SMB... vand betoniera

Avatar utilizator
black diamond
Senior Member
Mesaje: 298
Membru din: Lun Mai 23, 2005 8:42 pm
Contact:

Mesajde black diamond » Sâm Apr 01, 2006 4:41 pm

|

p.s. pentru anumite lucruri trebuie un dram de logica si rabdare... sau o cautare scurta pe net. faceti uz de google!


Înapoi la “PHP Avansat”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 3 vizitatori