|
|
#3 (permalink) |
|
searcher
|
Apache.
Es geht um ein Image Upload Verzeichnis.Wenn dort eine PHP Datei hochgeladen wird (von einem Nutzer) dann soll diese nicht ausgeführt werden dürfen. Natürlich lädt das Upload Programm nur Grafik Dateien hoch.Will das als weitere Sicherheitsmaßnahme.
Signatur sucks!
|
|
|
|
|
#4 (permalink) | |||
|
bekämpft die Mächte des Bösen
|
Für das Verzeichnis schreibst du in deine httpd.conf ein neues <directory>-Tag. Dortdrin definierst du einfach per
Code:
(Alle Angaben ohne Gewähr. Hab ich selber noch nie gemacht sowas) |
|||
|
|
|
|
|
#5 (permalink) |
|
King with a crown
|
Hm, sollte doch ansich auch über eine .htaccess gehen ... kenne mich mit dem Apache nicht so aus (mag den nicht
Würde einem das relativ unflexible Rumschrauben an der Serverconfig ersparen. Die Nachteile der htaccess-Files hat man ja so oder so, dann kann man sie ja auch nutzen ^^ |
|
|
|
|
|
#7 (permalink) |
|
bekämpft die Mächte des Bösen
|
http://httpd.apache.org/docs/2.2/mod...e.html#addtype
Jupp, sollte auch in der .htaccess funktionieren. |
|
|
|
|
|
#12 (permalink) |
|
Neuer Benutzer
|
Wenn ich das richtig verstehe, werden eh nur Bilddateien, also gif,jpeg,png zum Upload angenommen. Für diese ist ein weiterer Eintrag in der Apacheconfig, bzw in der htacess nicht notwendig, da diese im Normalfall eh nicht über den PHP-Interpreter gejagt werden. Ein Eintrag wäre nur dann notwendig, würde du es doch parsen wollen.
Solltest halt nur sicherstellen, dass dass PHP-relevante Endungen nicht akzeptiert werden. |
|
|
|
|
|
#15 (permalink) |
|
searcher
|
Das Problem ist jetzt auch das es trotzdem geschafft wird php Dateien hochzuladen und zwar mit der Endung *.jpg.php .Da hat jetzt schon mancher Hacker versucht was hochzuladen.
Das kann aber gut an dem Script liegen das ich benutze,da ich an meinen Statistiken sehe das gezielt Leute das Copyright des Scriptes bei Google suchen und dann auf meiner Seite landen. Verdammt! Da muss ein anderes her.
Signatur sucks!
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Verlinkung verbieten? | Timmay | Marketing | 1 | 18.04.2008 12:52:59 |
| loseverleih verbieten! | mailwelt | Verbesserungsvorschläge | 157 | 22.02.2008 07:05:51 |
| Anmeldelose verbieten | Exorz1st | Lose-Talk | 8 | 17.12.2007 18:21:38 |
| Große Probleme bei einem CODE- Wer kann helfen? | Bonian | Programmierung | 13 | 23.06.2006 19:31:07 |