Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защита папки с аватарками через .htaccess
 
 автор: Eugene77   (07.04.2013 в 16:56)   письмо автору
 
 

Здравствуйте!
Задумался над защитой папки с загружаемыми посетителями картинками, и понял, что много разных вариантов надо учитывать...

Конечно, самое надёжное было бы прогонять все картинки через графическую библиотеку сразу при загрузке, но это вроде перебор.
Тогда вот такой примерно вариант скомпановал.

Поделитесь советом, если что-то не так или что-то не учёл.

# запрет листинга всех папок и под-папок
Options -Indexes
  
<IfModule mod_php4.c>
  php_flag engine 0
</IfModule>
 
<IfModule mod_php5.c>
  php_flag engine 0
</IfModule>
 
<IfModule mod_php6.c>
  php_flag engine 0
</IfModule>
  
# запрет на запуск файлов
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

# Отключаем PHP.
RemoveType php

 

  Ответить  
 
 автор: cheops   (08.04.2013 в 21:20)   письмо автору
 
   для: Eugene77   (07.04.2013 в 16:56)
 

>.pl
Раз такая пьянка :), то добавьте еще .py (Python) и .rb (Ruby). Ну и .xml.

  Ответить  
 
 автор: Eugene77   (10.04.2013 в 15:52)   письмо автору
 
   для: cheops   (08.04.2013 в 21:20)
 

А как быть с bash ?

  Ответить  
 
 автор: cheops   (21.04.2013 в 20:08)   письмо автору
 
   для: Eugene77   (10.04.2013 в 15:52)
 

Он по расширению не запускается (да и нет их зачастую), ему права нужны. Поэтому и тут перестраховка очень сильная, защищаться следует от того, что интерпретируется, просто по факту обращения через браузер.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования