upload fisiere - securitate
Moderatori: coditza, Emil, Moderatori
- black diamond
- Senior Member
- Mesaje: 298
- Membru din: Lun Mai 23, 2005 8:42 pm
- Contact:
Adica daca prin formul de upload i se uploadeaza pe server un .php cu extensia schimbata. Dar asta nu o sa mearga decat daca ai default type php.
Asta o poti ocoli usor, la upload verificand dimensiunile imaginii. Daca nu sunt dimensiuni valide => stergi imaginea.
Asta o poti ocoli usor, la upload verificand dimensiunile imaginii. Daca nu sunt dimensiuni valide => stergi imaginea.
|
p.s. pentru anumite lucruri trebuie un dram de logica si rabdare... sau o cautare scurta pe net. faceti uz de google!
p.s. pentru anumite lucruri trebuie un dram de logica si rabdare... sau o cautare scurta pe net. faceti uz de google!
scuzati-ma daca am fost neclar.
deci am un script de upload prin care utilizatorii pot sa uploadeze fisiere pe serverul meu. daca un utilizator face un script php care se va numi script.php si ii schimba extensia in script.jpg si dupa aceea il uploadeaza pe server la mine. cand va accesa www.serverulmeu.com/fisiere/script.jpg atunci ce sa fac ca sa nu ruleze scriptul php din interiorul fisierului script.jpg ?
black diamond a spus "Dar asta nu o sa mearga decat daca ai default type php." . de unde setez chestia asta ?
dar daca scriptul va fi scris in alt limbaj si ii se va schimba extensia .jpg atunci cum verific sa vad daca aceasta este imagine si nu este altceva ?
black diamond a spus "Asta o poti ocoli usor, la upload verificand dimensiunile imaginii. Daca nu sunt dimensiuni valide => stergi imaginea."
cum iau dimensiunile imaginii (sau presupusei imagini) ?
deci am un script de upload prin care utilizatorii pot sa uploadeze fisiere pe serverul meu. daca un utilizator face un script php care se va numi script.php si ii schimba extensia in script.jpg si dupa aceea il uploadeaza pe server la mine. cand va accesa www.serverulmeu.com/fisiere/script.jpg atunci ce sa fac ca sa nu ruleze scriptul php din interiorul fisierului script.jpg ?
black diamond a spus "Dar asta nu o sa mearga decat daca ai default type php." . de unde setez chestia asta ?
dar daca scriptul va fi scris in alt limbaj si ii se va schimba extensia .jpg atunci cum verific sa vad daca aceasta este imagine si nu este altceva ?
black diamond a spus "Asta o poti ocoli usor, la upload verificand dimensiunile imaginii. Daca nu sunt dimensiuni valide => stergi imaginea."
cum iau dimensiunile imaginii (sau presupusei imagini) ?
- black diamond
- Senior Member
- Mesaje: 298
- Membru din: Lun Mai 23, 2005 8:42 pm
- Contact:
Cine este conectat
Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 9 vizitatori

