Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вопрос по загрузке изображений пользователями
 
 автор: OLi   (14.11.2009 в 16:00)   письмо автору
 
 

Вот доделываю сервис обмена изображений. Сервис рассчитан на постоянную загрузку через форму(HTML+PHP)
Я считаю, что это место самое слабое с точки зрения безопасности в моем проекте.
Возник волнующий вопрос:
Что нужно предусмотреть, как повысить безопасность работы с пользователем, какие проблемы могут возникнуть?

Поделитесь пожалуйста опытом! И можно ли только благодаря PHP+HTML сделать на 100% безопасную загрузку изображений?

  Ответить  
 
 автор: sim5   (14.11.2009 в 18:40)   письмо автору
 
   для: OLi   (14.11.2009 в 16:00)
 

А чего вы опасаетесь при загрузке изображений?

  Ответить  
 
 автор: OLi   (15.11.2009 в 01:27)   письмо автору
 
   для: sim5   (14.11.2009 в 18:40)
 

Что загрузят вредоносный файл, или еще что-то... я по этому вопросу и хотел выслушать мнения профессионалов!

  Ответить  
 
 автор: sim5   (15.11.2009 в 02:14)   письмо автору
 
   для: OLi   (15.11.2009 в 01:27)
 

А какие вам мнения нужны, рекомендация одна - проверяйте, что вам присылают, а узнать что это не изображение легко, для этого в РНР есть механизм. Если вас еще и сильно беспокоит папка куда вы ложите загружаемые файлы, то в htaccess этой папки запретите выполнение скриптов.

  Ответить  
 
 автор: OLi   (15.11.2009 в 11:37)   письмо автору
 
   для: sim5   (15.11.2009 в 02:14)
 

А что, если пользователей под 1000 начyen грузить каждый по 3-4 фото?

  Ответить  
 
 автор: Trianon   (15.11.2009 в 11:42)   письмо автору
 
   для: OLi   (15.11.2009 в 11:37)
 

если это разрешено регламентом - чем плохо?

  Ответить  
 
 автор: OLi   (15.11.2009 в 12:17)   письмо автору
 
   для: Trianon   (15.11.2009 в 11:42)
 

Нагрузка на сервер, на базу

  Ответить  
 
 автор: Trianon   (15.11.2009 в 12:49)   письмо автору
 
   для: OLi   (15.11.2009 в 12:17)
 

какое отношение вопрос загрузки ресурсов имеет к безопасности?

И (риторически)
когда же наконец любую ошибку (в логике, в проектировании, в анализе, в коде) перестанут называть проблемами безопасности?!!!!

  Ответить  
 
 автор: sim5   (15.11.2009 в 12:21)   письмо автору
 
   для: OLi   (15.11.2009 в 11:37)
 

Да, действительно, чем плохо? Если вам это нежелательно, не разрешайте, кто же вам не дает, вот только как это соотносится с бозопасностью?

  Ответить  
 
 автор: emme_lated   (17.11.2009 в 15:04)   письмо автору
 
   для: sim5   (15.11.2009 в 12:21)
 

ничего не бойтесь.На хостах стоит доступ localhost и запрет на запись файлов с другого сайта.
Думаю на хостах все это про хакеров предусмотрено.
А если вас звломают...Легко востановитесь в правах.А винду переустановите

  Ответить  
 
 автор: sim5   (17.11.2009 в 15:29)   письмо автору
 
   для: emme_lated   (17.11.2009 в 15:04)
 

Благодарю, теперь я ничего бояться не буду ;-)

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования