PDA

View Full Version : ساخت آپلویدر ساده تصویر با Gd - امن



nsco_nsco
جمعه 16 آبان 1393, 01:46 صبح
سلام دوستان من قبلا کد اپلویدر را نوشته بودم که پس از بررسی ها دیدم که مشکل امنیتی داره حالا می خواستم که از اپلودر عکسی استفاده کنم که از gd به صورت امن استفاده کرده باشن اما متاسفانه چیزی پیدا نکردم من این اپلودر را باید در یک سایت آپلوید تصویر استفاده کنم ممنون میشوم دوستان اگر کدی دارن قرار بدن و یا توضیحی چون خیلی گشتم چیز جامعی یا کدی که بشه ازش استفاده برد پیدا نکردم ممنون میشوم راهنمایی کنید یا کدی دارید که صد در صد اوکی هست قرار بدید ممنونم :قلب:

ravand
جمعه 16 آبان 1393, 08:42 صبح
صفحه ی 107 این کتاب رو بخون: http://barnamenevisi.blogsky.com/1393/01/01/post-123

nsco_nsco
جمعه 16 آبان 1393, 13:22 عصر
سلام ممنونم دوست خوبم که راهنمایی خوبی کردید واقعا مقاله جالبی را نوشتید هم ساده گفتید هم روان همه می تونن استفاده کنن امیدوارم همیشه و هرجا هستید موفق باشید دوست عزیز من ، فقط یک سوال اگر به این صورت استفاده بشه برای عکس چند درصد امنیت را میشه داشت ؟ و دیگری اینکه برای اپلوید فایل به نظرتون از چ روشی بهتره بهره برد ؟

ravand
جمعه 16 آبان 1393, 13:29 عصر
سلام ممنونم دوست خوبم که راهنمایی خوبی کردید واقعا مقاله جالبی را نوشتید هم ساده گفتید هم روان همه می تونن استفاده کنن امیدوارم همیشه و هرجا هستید موفق باشید دوست عزیز من ، فقط یک سوال اگر به این صورت استفاده بشه برای عکس چند درصد امنیت را میشه داشت ؟ و دیگری اینکه برای اپلوید فایل به نظرتون از چ روشی بهتره بهره برد ؟
از لطفتون متشکرم.
اینکه چند درصد امنیت داره رو نمیدونم. ولی این بهترین روش امنیت برای اپلود عکس بود. که آقای شهرکی پیشنهادش رو دادند و کدش رو هم ایشون نوشتن.

nsco_nsco
جمعه 16 آبان 1393, 13:33 عصر
ممنونم دوست عزیزم روش جالبی بود برای این موضوع فکر می کنم برای اینکه امنیت خیلی بالا بره به نظرم اگر هاست اپلوید عکس روی سرور دیگه باشه خیلی بهتر هست اینطوری اگر شل هم ریخته بشه یک به صد باز هم این طوری به سیستم اصلی اسیبی رسانده نمیشود برای موضوع اپلوید فایل به نظرتون چگونه میشه عمل کرد؟ ممنون

ravand
جمعه 16 آبان 1393, 13:42 عصر
ممنونم دوست عزیزم روش جالبی بود برای این موضوع فکر می کنم برای اینکه امنیت خیلی بالا بره به نظرم اگر هاست اپلوید عکس روی سرور دیگه باشه خیلی بهتر هست اینطوری اگر شل هم ریخته بشه یک به صد باز هم این طوری به سیستم اصلی اسیبی رسانده نمیشود برای موضوع اپلوید فایل به نظرتون چگونه میشه عمل کرد؟ ممنون
نیازی نیست یه سرور دیگه استفاده کنی. خب میتونی با htaccess کاری کنی که فایلی توی اون پوشه اجرا نشه.

php_flag engine 0RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wmlAddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
زیاد نمیخواد وسواس داشته باشی. راههای دیگه ای هم در اون بخش توضیح دادم.

nsco_nsco
جمعه 16 آبان 1393, 13:49 عصر
سلام ممنونم از کمکت راستیتش اون طوری که می گم دیگه صد در صد ادم خیالش راحت هست که ماجرای شل حل میشود چون اگر یک به صد هم شل بریزن دیگه کار تمومه و راحت می تونن کد ها را دریافت کنن برای همین می گم
htaccess اگر بیان این رو یک جوری اپلوید کنن این ماجرا باز پیش میاد اما اگر یک سابد امین روی یک هاست دیگه در سرور دیگه باشه دیگه هیچ جوری حتی شل بریزن فقط دسترسی به اپلودر و عکس و فایل ها خواهند داشت نه به سیستم اصلی بازم ممنونتم بابت لطفی که داشتی خیلی خوب راهنماییم کردی بازم ممنونتم این شالله در تمام زمینه های کاری و زندگیت موفق باشی دوست عزیز من ، ممنون