Как запретить загрузки шелл?

Печать RSS
538

I
Автор
Пришелец
0
Как запретить загрузки шелл если она помещенна в картинку и загружается через импорт?

ツ ツ ツ
0
Он не чем не опасен в таком виде, а проветрить можно по mine type'пу

Ктулху
0
2, Ну раз некоторые так делают логично предположить что на некоторых серверах это всё-же может сработать. Советую в папке с загруженными файлами создать .htaccess и прописать
php_value engine off
Изменил: ктулху (06.12.2009 / 18:35)
I
Автор
Пришелец
0
спасибо

Ктулху
0
Это отключит PHP в этой папке и всех подпапках.

ツ ツ ツ
0
3
//на всякий случай D
if(false == true)...

Ктулху
0
6, я наверно затупил, но не понял к чему это smile
Изменил: ктулху (06.12.2009 / 19:03)

2000 лет д.н.э.
0
Если в папку только картинки загружаются то можно вообще закрыть к папке доступ и выдавать картину скриптом (ресайзом)
#3 самый действенный вариант, но говорят на некоторых хостах не работает. Не выключается.
I
Автор
Пришелец
0
то есть если в той папке есть еще папки то там пых не будет работать?

ツ ツ ツ
0
7 я это к тому что с той же логической точки зрения картинки не должны работать как рнр, интересно как будет сайт работать с такими настройками сервера)))
а загружается шелл в картинке с расчетом на какой нибудь include $_GET['file']; в скрипте, в этом случае php_value engine off не поможет, поправь если что не такsmile
Изменил: Lugaro (06.12.2009 / 19:17)
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск