PDA

View Full Version : سوال: سوال درمورد جلوگیری اپلود فایل PHP



sanehia
چهارشنبه 22 شهریور 1391, 13:09 عصر
سلام
با عرض معذرت خدمت مدیران ، بنده اطلاعی چندانی در مورد مکان صحیح تایپیک نداشتم . مدیران عزیز درصورتی که تایپیک رو در جای صحیح ایجاد نکردم محبت کنند منتقل کنند .
بنده یک اسکریپت استفاده میکنم که آپلودر آن اجازه آپلود هرفایلی را میدهد ، از این رو امکان آپلود شل های PHP و درنتجه هک شدن را دارد .
خواستم از دوستان بپرسم به نظرتون بهترین راهی که جلوی آپلود php گرفته شود چیست ؟
قبلا در تالار سرچ کردم مسائلی مثل ایل htaccess را متوجه شدم منتها دوستان محبت کنند توضیح بیشتری بدهند ممنون میشم

MMSHFE
پنج شنبه 23 شهریور 1391, 12:08 عصر
با سلام، قطعی ترین راه اینه که اسکریپتتون رو بگذارین تا بگیم چه تغییری ایجاد کنید تا جلوی آپلود فایلهای PHP گرفته بشه. ضمناً بهتره همه فایلهایی که آپلود میشن توی یک پوشه قرار بگیرن و Permission اون پوشه رو هم طوری تنظیم کنید که فایلهاش دسترسی Excecute نداشته باشن. موفق باشید.