PDA

View Full Version : اپلود وادرس دهی به فایلها در خارج از روت سایت



mohammad-gh
یک شنبه 16 شهریور 1393, 20:21 عصر
با سلام
چند وقتی بود سایت من مورد حمله شل (اپلود فایلهای مخرب در سایت) قرار می گرفت
در سایتم قسمتی دارم که کاربران می تونن تصاویر خودشون رو اپلود کنند
به احتمال زیاد هکرها از این قسمت برای حمله استفاده کرده اند
بعد از کلی جستجو به یک روش رسیدم که توصیه زیادی شده و اون هم اپلود فایلها و تصاویر در جایی خارج از روت هاست است
منتهی مشکلی که دارم این هست که چطور میشه اصلا ادرس رو برای اپلود به خارج هاست داد یا بعدا برای بارگذاری و فراخوانی اون چطور باید ادرس بدیم
ممنون میشم اگر کسی اطلاعاتی داره بده

godofphp
یک شنبه 16 شهریور 1393, 22:18 عصر
خارج از هاست منظورتون توی یه هاست دیگه هست یا پوشه ای بیرون از روت اصلی سایتتون ؟
بهتره یه sub-domain درست کنی مثل static.site.com و داخل پوشه ی static قرار بدی اینجوری چیزهارو

mohammad-gh
سه شنبه 18 شهریور 1393, 23:37 عصر
منظورم پوشه ای بیرون از روت اصلی سایت و در همون هاست است ؟


بهتره یه sub-domain درست کنی مثل static.site.com و داخل پوشه ی static قرار بدی اینجوری چیزهارو
فکر نکنم با این کار بشه جلود چیزی رو گرفت , می دونید که منظور جلوگیری از اپلود و یا اجرای فایل اپلودی به طور مستقیمه

MMSHFE
چهارشنبه 19 شهریور 1393, 11:51 صبح
توی یک پوشه بالاتر از public_html بگذارین و بعد با دانلود غیرمستقیم فایل رو در اختیار کاربر بگذارین. توی اینترنت درمورد Indirect download with PHP جستجو کنید.

mohammad-gh
شنبه 22 شهریور 1393, 20:26 عصر
ممنون از شما مدیر عزیز
من تحقیق کردم
فقط من فایلی رو در اختیار کاربر نمیگذارم و فقط نمایش عکس است