Upload файлов, безопасность - Visavi.net https://visavi.net/ RSS - Visavi.net https://visavi.net/assets/img/images/logo_small.png RSS - Visavi.net https://visavi.net/ [email protected] (admin) [email protected] (admin) Wed, 15 Jan 2025 15:46:38 +0300 <blockquote class="blockquote"><strong>Nu3oN</strong> (9 Августа 2010 / 03:08)<br> на некоторых php.ini</blockquote> Там тоже можно выключить https://visavi.net/topics/12278/221206 Upload файлов, безопасность Михаил Mon, 09 Aug 2010 23:46:36 +0400 Сообщения https://visavi.net/topics/12278/221206 Да и вот один хост который не дружит с хатычем: hut2.ru - скажу сразу, что это самый что ни на есть &quot;говнохост&quot;, но даже на нем ангина пашет нормально. https://visavi.net/topics/12278/221089 Upload файлов, безопасность Владимир Mon, 09 Aug 2010 20:58:28 +0400 Сообщения https://visavi.net/topics/12278/221089 <blockquote class="blockquote"><strong>Nu3oN</strong> (9 Августа 2010 / 02:49)<br> 31. Это насколько хост должен быть &quot;гомнохостом&quot; что бы, разрешить исполнение php сценариев на мультимедийных и не предназначенных для этого файлах!</blockquote> К сожалению, на некоторых хостах срабатывает php в файлах вида file.php.jpg https://visavi.net/topics/12278/221073 Upload файлов, безопасность Studentsov Mon, 09 Aug 2010 20:26:49 +0400 Сообщения https://visavi.net/topics/12278/221073 дубль https://visavi.net/topics/12278/221032 Upload файлов, безопасность ramzes Mon, 09 Aug 2010 19:43:44 +0400 Сообщения https://visavi.net/topics/12278/221032 это не суть важно https://visavi.net/topics/12278/221031 Upload файлов, безопасность ramzes Mon, 09 Aug 2010 19:43:10 +0400 Сообщения https://visavi.net/topics/12278/221031 <blockquote class="blockquote"><strong>ramzes</strong> (6 Августа 2010 / 20:26)<br> он везде и есть, даже на говнохостах</blockquote> на некоторых php.ini https://visavi.net/topics/12278/220560 Upload файлов, безопасность Nu3oN Mon, 09 Aug 2010 03:08:31 +0400 Сообщения https://visavi.net/topics/12278/220560 31. Это насколько хост должен быть &quot;гомнохостом&quot; что бы, разрешить исполнение php сценариев на мультимедийных и не предназначенных для этого файлах! https://visavi.net/topics/12278/220557 Upload файлов, безопасность Nu3oN Mon, 09 Aug 2010 02:49:09 +0400 Сообщения https://visavi.net/topics/12278/220557 он везде и есть, даже на говнохостах https://visavi.net/topics/12278/219378 Upload файлов, безопасность ramzes Fri, 06 Aug 2010 20:26:13 +0400 Сообщения https://visavi.net/topics/12278/219378 35.че эт за сервер такой?((( он везде нужен https://visavi.net/topics/12278/219285 Upload файлов, безопасность Андрюха Fri, 06 Aug 2010 16:58:47 +0400 Сообщения https://visavi.net/topics/12278/219285 <blockquote class="blockquote"><strong>Студент_trollface</strong> (5 Августа 2010 / 12:29)<br> Если сервер криво настроен можно шелл пропихнуть и при такой проверке</blockquote> А какую тогда использовать проверку? Остается хатыч использовать. Ну а если сервер хатыч не поддерживает? https://visavi.net/topics/12278/218592 Upload файлов, безопасность Владимир Thu, 05 Aug 2010 13:15:29 +0400 Сообщения https://visavi.net/topics/12278/218592 <blockquote class="blockquote"><strong>ramzes</strong> (5 Августа 2010 / 12:43)<br> 30, это же дырко, точнее отсутствие запрета при непрохождении проверки, добавь exit();</blockquote> Этот запрет есть <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> Я просто тебе укороченный вариант написал сюда <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> https://visavi.net/topics/12278/218590 Upload файлов, безопасность Владимир Thu, 05 Aug 2010 13:14:04 +0400 Сообщения https://visavi.net/topics/12278/218590 $ext = explode(&#039;.&#039;, $file);<br> $ext = $ext[count($ext)-1];<br> if(in_array($ext, $validext)){<br> }else{<br> echo&#039;Error bad extension this file!&#039;;<br> }<br> я по старинке делаю)) https://visavi.net/topics/12278/218580 Upload файлов, безопасность ramzes Thu, 05 Aug 2010 12:48:47 +0400 Сообщения https://visavi.net/topics/12278/218580 30, это же дырко, точнее отсутствие запрета при непрохождении проверки, добавь exit(); https://visavi.net/topics/12278/218577 Upload файлов, безопасность ramzes Thu, 05 Aug 2010 12:43:05 +0400 Сообщения https://visavi.net/topics/12278/218577 Если сервер криво настроен можно шелл пропихнуть и при такой проверке https://visavi.net/topics/12278/218567 Upload файлов, безопасность Studentsov Thu, 05 Aug 2010 12:29:53 +0400 Сообщения https://visavi.net/topics/12278/218567 Вот как сделал я:<br> <pre class="prettyprint">&lt;?php $pinfo = pathinfo($_FILES&#91;&#039;uploaded_file&#039;]&#91;&#039;name&#039;]); $ext = strtolower($pinfo&#91;&#039;extension&#039;]); $chek_ext = array(&#039;jpg&#039;, &#039;jpe&#039;, &#039;jpeg&#039;, &#039;gif&#039;, &#039;png&#039;, &#039;bmp&#039;, &#039;wbmp&#039;, &#039;mbm&#039;, &#039;tiff&#039;, &#039;mp3&#039;, &#039;mmf&#039;, &#039;imy&#039;, &#039;midi&#039;, &#039;mid&#039;, &#039;aac&#039;, &#039;amr&#039;, &#039;wav&#039;, &#039;wma&#039;, &#039;mp4&#039;, &#039;3gp&#039;, &#039;mpeg&#039;, &#039;mpg&#039;, &#039;mpe&#039;, &#039;mov&#039;, &#039;avi&#039;, &#039;wmv&#039;, &#039;asf&#039;, &#039;dat&#039;, &#039;jar&#039;, &#039;jad&#039;, &#039;zip&#039;, &#039;7z&#039;, &#039;rar&#039;, &#039;tar&#039;, &#039;gz&#039;, &#039;tgz&#039;, &#039;bz&#039;, &#039;bz2&#039;, &#039;sis&#039;, &#039;sisx&#039;, &#039;cab&#039;, &#039;app&#039;, &#039;txt&#039;, &#039;nth&#039;, &#039;thm&#039;, &#039;chm&#039;, &#039;mms&#039;, &#039;doc&#039;, &#039;pdf&#039;); if(!in_array($ext, $chek_ext)) { echo&#039;&lt;p class=&quot;err&quot;&gt;Ошибка!!! Вы загружаете запрещенный тип файла.&lt;/p&gt;&#039;; } ?&gt;</pre> https://visavi.net/topics/12278/218562 Upload файлов, безопасность Владимир Thu, 05 Aug 2010 12:24:39 +0400 Сообщения https://visavi.net/topics/12278/218562