نمایش نتایج 1 تا 40 از 57

نام تاپیک: آپلود شل و جلوگیری از آن

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1

    نقل قول: آپلود شل و جلوگیری از آن

    در کل استناد به پسوند یا MIME Type خوبه و بد نیست ولی به شرطی که علاوه بر اون، چند کار دیگه هم انجام بدیم:
    1- در قسمت اسم فایل (نه پسوند) هرچی کارکتر . هست به یک کارکتر دیگه تبدیل یا کلاً حذف کنیم تا فایل، چند پسوندی نباشه (افزونه mod_php آپاچی در این مورد باگ داره).
    2- حتی الأمکان فایل رو از فیلترهای مربوطه (مثل GD و...) بگذرونیم و ازطریق اونها محتوا رو خونده و دوباره یک فایل جدید روی سرور بسازیم نه اینکه با copy و move_uploaded_file و... دقیقاً همون فایلی که آپلود شده رو به پوشه آپلود منتقل کنیم.
    3- مجوزهای خطرناک (بطور خاص Execute) رو از فایلهای پوشه آپلود بگیریم.

  2. #2

    نقل قول: آپلود شل و جلوگیری از آن

    نقل قول نوشته شده توسط MMSHFE مشاهده تاپیک
    افزونه mod_php آپاچی در این مورد باگ داره.
    باگ؟
    مهندس مطمئنی باگه؟
    بنده فکر میکنم یک feature باشه.

تاپیک های مشابه

  1. جلوگیری از آپلود شل توسط فایل آپلود
    نوشته شده توسط مهدی رحیم زاده در بخش ASP.NET Web Forms
    پاسخ: 0
    آخرین پست: پنج شنبه 15 فروردین 1392, 16:54 عصر
  2. سوال: جلوگیری از آپلود فایل برای مشترک در wordpress
    نوشته شده توسط mohammadangizi در بخش PHP
    پاسخ: 1
    آخرین پست: دوشنبه 08 آبان 1391, 00:52 صبح
  3. سوال: جلوگیری از آپلود فایل برای مشترک در wordpress
    نوشته شده توسط mohammadangizi در بخش توسعه وب (Web Development)
    پاسخ: 1
    آخرین پست: دوشنبه 08 آبان 1391, 00:51 صبح
  4. جلوگیری از آپلود فایل بانام تکراری
    نوشته شده توسط h.alizadeh در بخش ASP.NET Web Forms
    پاسخ: 8
    آخرین پست: دوشنبه 21 آبان 1386, 07:51 صبح
  5. جلوگیری از اجرای کد های آپلود شده در سایت
    نوشته شده توسط shahab_ksh در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: یک شنبه 11 شهریور 1386, 11:29 صبح

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •