Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Проверка загружаемого файла

Сообщения:  [1-10]   [11-16] 

 
 автор: TetRiska   (06.12.2010 в 17:22)   письмо автору
 
   для: TetRiska   (30.11.2010 в 04:04)
 

кстати, а если загружать на сервер файлы и изменять им атрибут на
1 - будут ли картинки открываться на сайте?
2 - исполнение скриптов загружаемых с этим атрибутов будет невозможным?

П.С. говорят что еще можно с помощью хтаксесса запретить выполнение скриптов, только не пойму что туда прописать нужно? и еще говорят, чтобы уберечь хтаксесс от перезаписи нужно выставить права лишь на чтение?

  Ответить  
 
 автор: TetRiska   (30.11.2010 в 04:04)   письмо автору
 
   для: Slo_Nik   (29.11.2010 в 20:13)
 

спасибо

  Ответить  
 
 автор: Slo_Nik   (29.11.2010 в 20:13)   письмо автору
 
   для: TetRiska   (29.11.2010 в 17:35)
 

[поправлено модератором]

  Ответить  
 
 автор: sim5   (29.11.2010 в 18:04)   письмо автору
 
   для: TetRiska   (29.11.2010 в 17:35)
 

Вы бы лучше почитали о структуре файлов изображений, чтобы не собирать мнения. А нарисовать картинку такую, чтобы это было изображение, и одновременно его данные были бы "червяком", это знаете-ли практически не возможно.

  Ответить  
 
 автор: TetRiska   (29.11.2010 в 17:35)   письмо автору
 
   для: neadekvat   (29.11.2010 в 17:23)
 

довольно интересно, есть кто такого же мнения?

  Ответить  
 
 автор: neadekvat   (29.11.2010 в 17:23)   письмо автору
 
   для: TetRiska   (29.11.2010 в 17:21)
 

Только то, что является самим изображениям, все мета-данные и т.д. полетят мимо.

  Ответить  
 
 автор: TetRiska   (29.11.2010 в 17:21)   письмо автору
 
   для: neadekvat   (29.11.2010 в 17:11)
 

а разве не считается вместе вирус?

  Ответить  
 
 автор: neadekvat   (29.11.2010 в 17:11)   письмо автору
 
   для: TetRiska   (29.11.2010 в 17:08)
 

Интерпритатор подхватит? оО Насколько я знаю, изображение не будет открываться также, как открываете его вы на компьютере - оно будет побайтово считываться в память.

  Ответить  
 
 автор: TetRiska   (29.11.2010 в 17:08)   письмо автору
 
   для: neadekvat   (29.11.2010 в 14:54)
 

вернемся назад...

там говорилось чтобы обезопасится от вируса можно скопировав исходное загруженное изображение в память и создать на основе его новое, но мы же перед копированием должны прочитать исходное загруженное изображение, т.е. открыть и тут мы уже вирус подхватим

я думаю достаточно будет направить антивирус мониторить папку куда будут грузится эти картинки и проверять и кстати какой путь на сервере временной папки куда грузятся файлы?

  Ответить  
 
 автор: TetRiska   (29.11.2010 в 16:27)   письмо автору
 
   для: neadekvat   (29.11.2010 в 16:23)
 

ясно, намудрил с выражением))

  Ответить  

Сообщения:  [1-10]   [11-16] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования