|
|
|
| Вот доделываю сервис обмена изображений. Сервис рассчитан на постоянную загрузку через форму(HTML+PHP)
Я считаю, что это место самое слабое с точки зрения безопасности в моем проекте.
Возник волнующий вопрос:
Что нужно предусмотреть, как повысить безопасность работы с пользователем, какие проблемы могут возникнуть?
Поделитесь пожалуйста опытом! И можно ли только благодаря PHP+HTML сделать на 100% безопасную загрузку изображений? | |
|
|
|
|
|
|
|
для: OLi
(14.11.2009 в 16:00)
| | А чего вы опасаетесь при загрузке изображений? | |
|
|
|
|
|
|
|
для: sim5
(14.11.2009 в 18:40)
| | Что загрузят вредоносный файл, или еще что-то... я по этому вопросу и хотел выслушать мнения профессионалов! | |
|
|
|
|
|
|
|
для: OLi
(15.11.2009 в 01:27)
| | А какие вам мнения нужны, рекомендация одна - проверяйте, что вам присылают, а узнать что это не изображение легко, для этого в РНР есть механизм. Если вас еще и сильно беспокоит папка куда вы ложите загружаемые файлы, то в htaccess этой папки запретите выполнение скриптов. | |
|
|
|
|
|
|
|
для: sim5
(15.11.2009 в 02:14)
| | А что, если пользователей под 1000 начyen грузить каждый по 3-4 фото? | |
|
|
|
|
|
|
|
для: OLi
(15.11.2009 в 11:37)
| | если это разрешено регламентом - чем плохо? | |
|
|
|
|
|
|
|
для: Trianon
(15.11.2009 в 11:42)
| | Нагрузка на сервер, на базу | |
|
|
|
|
|
|
|
для: OLi
(15.11.2009 в 12:17)
| | какое отношение вопрос загрузки ресурсов имеет к безопасности?
И (риторически)
когда же наконец любую ошибку (в логике, в проектировании, в анализе, в коде) перестанут называть проблемами безопасности?!!!! | |
|
|
|
|
|
|
|
для: OLi
(15.11.2009 в 11:37)
| | Да, действительно, чем плохо? Если вам это нежелательно, не разрешайте, кто же вам не дает, вот только как это соотносится с бозопасностью? | |
|
|
|
|
|
|
|
для: sim5
(15.11.2009 в 12:21)
| | ничего не бойтесь.На хостах стоит доступ localhost и запрет на запись файлов с другого сайта.
Думаю на хостах все это про хакеров предусмотрено.
А если вас звломают...Легко востановитесь в правах.А винду переустановите | |
|
|
|
|
|
|
|
для: emme_lated
(17.11.2009 в 15:04)
| | Благодарю, теперь я ничего бояться не буду ;-) | |
|
|
|