صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 22 من 22

الموضوع: عذبوني هاذولا ألي يسمون الهكر,, يرفعون صيغ ملفات غير مسموحة بمركز التحميل,,

  1. #16
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    940


    ابحث عن موضوع الطريقة الصحيحة في حماية مجلدات 777 للعندليب

    هذا أفضل حل حالياً بالنسبة لك دون أن تغلق مركز التحميل.






  2. #17
    عضو نشيط
    تاريخ التسجيل
    May 2005
    المشاركات
    179


    السلام عليكم ورحمة الله وبركاته

    الطريقة الصحيحة في رفع الملفات المفروض مركز التحميل يتأكد من نوع الملف بإستخدام

    مثال
    كود PHP:
    $_FILES['userfile']['type'
    وليس بالتعرف على امتداد الملف وهذه أضمن وأفضل طريقة ولا يمكن خداعها

    مثال
    كود PHP:
    if(($_FILES['userfile']['type']=="image/gif") ||
    (
    $_FILES['userfile']['type']=="image/pjpeg") ||
    (
    $_FILES['userfile']['type']=="image/jpeg") ||
    (
    $_FILES['userfile']['type']=="image/bmp") ||
    (
    $_FILES['userfile']['type']=="image/swf") ||
    (
    $_FILES['userfile']['type']=="image/png")) {

    $path ="up"//مجلد التحميل
    $filename $_FILES['userfile']['name'];  
    move_uploaded_file($_FILES['userfile']['tmp_name'],$path ."/"$filename);  



    وبذلك تضمن نوع الملف حتى لو قام بتغيير الامتداد لن ينجح نهائياً في خداع الأمر

    أتمنى أن أكون اضفت شيئاً على الموضوع






  3. #18


    لدي في مركز التحميل لاحظت انه كثير من الصور محملة بإمتداد gif وهي عبارة عن ملف php .. ولا اعلم ما يحتوية ..

    فقمت بإنزال مجموعة من الصور من الموقع ولاحظت ان برنامج انتي فايروس يكتشفها ويحذف الصورة مباشرة ..






  4. #19
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    376


    كل العمالقه ردو قبلي مااظن بيبقالي شي اقوله

    بالنسبه لمراكز التحميل كثيره
    الانسب منهم هو الي بعد رفع الملف يغير اسمه ويكتبه اسم عشوائي اظن فيه الكثير الي بهالشكل هالطريقه على الاقل بتشيل الامتداد نفسه وفيه الي اضافه ابو محمد اما بالنسبه للمجلد الخاص بالتحميل او اي مجلد له التصاريح 777 في موقعك
    .htaccess
    php_flag engine off

    فيه aiu وفيه مركز تحميل النخبه كلهم فيه الخير والبركه ولو تبي سكربتات اكثر جبتلك

    اما بالنسبه للصور الي يتم تحميلها بامتدادات مختلفه حتى لو انكتب الهيدر gif هالصور تستخدم لثغرات اللوكل انكلود
    تأكد من تحديث اي سكربت في الموقع حتى لو كان مهمل او متأكد من حمايته

    تحياتي






  5. #20
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    644




    Old .. Did anybody check the release date of this post before he reply!

    :deal:





    __________________
    Tarek B.Dahawy

  6. #21
    عضو نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    235


    سكر مركز التحميل الين تشوف له حل وتسد الثغرات






  7. #22
    عضو فعال
    تاريخ التسجيل
    Jun 2006
    المشاركات
    1,646


    الله يعينك اخوي
    بس عندي ملاحظة يمكن تفيدك
    شفت بواحد من المواقع مركز التحميل مامركب على السيرفر الموقع

    صاحب الموقع مركب مركز التحميل على سيرفر مجاني يعني موقع مجاني فسالته ليش
    قالي اذا بيخترقون يخترقون مركز التحميل والموقع مايصير فيه شي :1power:

    انة شفتها خوش فكرة بس مدري صحيحه ولا لا

    بالتوفيق لك :nice:










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض