Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вопрос по безопасности
 
 автор: Jaroslav   (02.12.2009 в 11:18)   письмо автору
 
 

Добрый день.

Есть папка, например, /upload/ куда идет сохранение файлов с сайта: ( gif, jpg, png, rar, pdf, mp3 и.т.д...) При загрузке, конечно, проверяется расширение, но все-таки... вдруг загрузят php файл (или другой скрипт)??? Можно ли как-то поставить условие, что файлы из этой папки не являются скриптами и не могут выполняться на сервере? Или только расширения надо лучше проверять?

  Ответить  
 
 автор: Sergeich   (02.12.2009 в 12:21)   письмо автору
 
   для: Jaroslav   (02.12.2009 в 11:18)
 

Настройками сервера.
1. Разрешить выполнение РНР скриптов лишь с расширением .php.
2. На Unix сервере можно запретить исполнение файлов в определенной папке.
3. Проверять mime типы.

  Ответить  
 
 автор: Jaroslav   (02.12.2009 в 12:54)   письмо автору
 
   для: Sergeich   (02.12.2009 в 12:21)
 

2. На Unix сервере можно запретить исполнение файлов в определенной папке.

А про это можно поподробнее? Это в файле htaccess можно сделать? Каким образом?
Или как-то по другому? Хорошо бы не только на папку, но и на все подпапки, которые в ней...

ну, подскажите... :)
Лень документацию читать )))

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования