Upload файлов, безопасность

Печать RSS
205


Оранжевые штаны
0
Если сервер криво настроен можно шелл пропихнуть и при такой проверке

2000 лет д.н.э.
0
30, это же дырко, точнее отсутствие запрета при непрохождении проверки, добавь exit();

2000 лет д.н.э.
0
$ext = explode('.', $file);
$ext = $ext[count($ext)-1];
if(in_array($ext, $validext)){
}else{
echo'Error bad extension this file!';
}
я по старинке делаю))
Автор
Пацак
0
ramzes (5 Августа 2010 / 12:43)
30, это же дырко, точнее отсутствие запрета при непрохождении проверки, добавь exit();
Этот запрет есть smile Я просто тебе укороченный вариант написал сюда smile
Автор
Пацак
0
Студент_trollface (5 Августа 2010 / 12:29)
Если сервер криво настроен можно шелл пропихнуть и при такой проверке
А какую тогда использовать проверку? Остается хатыч использовать. Ну а если сервер хатыч не поддерживает?

крутой чЕл
0
35.че эт за сервер такой?((( он везде нужен

2000 лет д.н.э.
0
он везде и есть, даже на говнохостах
N

Эцилопп сией тентуры
0
31. Это насколько хост должен быть "гомнохостом" что бы, разрешить исполнение php сценариев на мультимедийных и не предназначенных для этого файлах!
Изменил: Nu3oN (09.08.2010 / 02:49)
N

Эцилопп сией тентуры
0
ramzes (6 Августа 2010 / 20:26)
он везде и есть, даже на говнохостах
на некоторых php.ini

2000 лет д.н.э.
0
это не суть важно
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск