Нужен хороший фильтр для аплоуда

Печать RSS
391


ВЕЛИКИЙ и УЖАСНЫЙ!
0
Нафиг тебе фильтр? Сохраняй файлы не с оригинальным расширением,а в виде мд5. Потом скриптом выдавай

Землянин
0
11, тупо

ВЕЛИКИЙ и УЖАСНЫЙ!
0
12 что именно тупо? Походу все популярные обменники, разработчики громадных проектов и тд тупые?

2000 лет д.н.э.
0
#11 если ты выдаешь файл скриптом то просто закрой хитаччесом доступ к папке где лежат файлы, и не обязательно хранить как хеш имени, можно и с нормальным именем это ни какой роли не играетsmile
Автор
★☆Pro100Поэт☆★
0
Мужики,не ссорьтесь =) мне уже написал lugаrо фильтр который пропускает файлы указанные в нем...

ВЕЛИКИЙ и УЖАСНЫЙ!
0
14 а файлы могут быть и с одинаковым названием

2000 лет д.н.э.
0
mt_rand() хеш у них между прочим тоже одинаковый будетsmile
A

Оранжевые штаны
0
на больших обменниках не только md5 применено, там дополнительное шифрование и чаще всего с ключом

Дух
0
да фильтра так такового не напишешь!
Защитититься можно через .htaccess
-----
1.МЕТОД
php_value engine Off
- откл.интерпретацию и скрипты зломщика
2.МЕТОД
RemoveHandler .php
AddType application/x-httpd-php-source .php
RemoveType .php
Options -ExecCGI -Indexes
ХОСТЕРАМ привет
М

Малиновые штаны
0
#19, второй метод дырявый, на хостингах могут работать .php4, .php3, .php5. Кроме того может быть такое, что файлы по-умолчанию обрабатываются как php. И часто работают двойные расширения, типа .php.hrdgf
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск