Как запретить загрузки шелл?

Печать RSS
531


ツ ツ ツ
0
9 да, код будет выводится как обычный текст
Изменил: Lugaro (06.12.2009 / 19:22)
I
Автор
Пришелец
0
тогда какое решение?

2000 лет д.н.э.
0
#10 если на сайте есть такой инклуд то надо не о защите от загрузки шелла думать а о том какой тормоз такой код написал.

ツ ツ ツ
0
13 ну это понятно))

ВЕЛИКИЙ и УЖАСНЫЙ!
0
12 ну если тебе надо в какой-то папке чтоб работало, то php_value engine on и всё. А вообще, лучше всего загруженые файлы хранить с именами их хэша, а потом скриптом выдавать на скачивание. И никаких проблем небудет
I
Автор
Пришелец
0
Просто там картинка а в нем шелл! Ее принцип воровство пароля! Начальное имя отсекается скриптом и присваивается новое имя! То есть соответственно имя уже не кар.рhр.jрg а просто 12.jрg соответственно отключение рhр не пригодится так? А как не пропускать такое?

ВЕЛИКИЙ и УЖАСНЫЙ!
0
16 ты нифига не понял. Скриптом сам файл выдавай

Чатланин
0
ShiftBHT (06.12.09 / 18:35)
2, Ну раз некоторые так делают логично предположить что на некоторых серверах это всё-же может сработать. Советую в папке с загруженными файлами создать .htaccess и прописать
php_value engine off
самый оптимальный вариант.
М

Малиновые штаны
0
Если на каком-то хостинге картинки могут обрабатываться, как php, то валить нужно с этого хостинга

Дух
0
А на мое мнение просто надо проверять картинку как на вап моторе-18.
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск