النتائج 1 إلى 6 من 6

الموضوع: مركز تحميل الصور فقط هل هو آمن (تجربة)

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,007

    مركز تحميل الصور فقط هل هو آمن (تجربة)



    كنت قبل قليل احاول ان اقوم بعمل مركز تحميل ملفات وصور لموقعي

    ولكن كنت مترددا بسبب خوفي من عدم أمانه

    وعند محاولتي لإيجاد حل آمن
    ولا أعلم هل له تثغرات أم لا؟؟؟؟

    استخدمت الدالة
    كود PHP:
    getimagesize(m.gif); 
    فقمت بتحميل ملف نصي وكان اسمه 1.txtفطبعا تظهر رسالة خطأ
    وعندما حاولت تعديل الملف النصي الى 1.gif فأيضا تظهر رسالة خطأ

    وعند تحميل صورة a.gif تظهر بدون خطأ وعندما اعيد تسمية الصورة الى a.fffff فيتم تحميلها بدون خطا

    فهذه الدالة تتحقق من أن الملف صورة أم لا بغض النظر عن اسم نسقه

    والكود اجمالا
    كود PHP:


    // $p هو خانة الاستعراض في النموذج
    $p_name=basename($p);
    $ty=@getimagesize($p);
    if (
    $ty[2]==1){$type="gif";}if ($ty[2]==2){$type="jpg";}if ($ty[2]==3){$type="png";}
    if (!
    $ty){$res1=" يمنع تحميل أي ملف فقط التحميل للصور ذات النسق GIF,JPG,PNG"
    exit;

    سؤالي؟
    هل هناك ثغرة في ماطرحت؟؟؟

    اخوكم علي







  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,007


    ??؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!






  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    4,037


    ما دمت قد جربت ووجدت السكريبت يكتشف ما إذا كان الملف صورة أم لا فالله ينور عليك
    هذا كل ما تحتاج للتأكد منه ..





    __________________
    ....
    محمد حسام
    انترنت بلس

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,007


    شكرا انترنت بلس
    بس الواحد مايدري يمكن فيه حاجات يمكن تطلع وتحوس شغلنا


    شكرا مرة اخرى






  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    929


    ابعد عن الشر وغني له





    __________________
    سبحان الله وبحمده ،، سبحان الله العظيم
    تذكر هذه الآيه قبل ان تشارك( مَا يَلْفِظُ مِن قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ)

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,007


    اقتباس المشاركة الأصلية كتبت بواسطة طير شلوى
    ابعد عن الشر وغني له
    ماتقدر


    لازم نجاري التطور في مواقع الانترنت ولا كيف ...........










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض