النتائج 1 إلى 7 من 7

الموضوع: اختراق .... ضروري المساعدة

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    494

    اختراق .... ضروري المساعدة



    السلام عليكم ..

    اليوم قام احد ( الجهلاء ) برفع ملف على الصيغة التالية
    m6rod.php.jpg
    في مركز التحميل ... علما بأن انا مانع رفع صيغة php

    الان هل في طريقة منع رفع ملف تحمل صيغتين

    هذا الملف لمن يحب مساعدتي
    الملف مرفق


    تحياتي





    الملفات المرفقة الملفات المرفقة
    • نوع الملف: txt up.txt‏ (1.2 كيلوبايت, 117 مشاهدات)


  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    177


    حل سريع لمشكلة الطريقة المستخدمة في برنامجك لفحص الملفات
    اضف الكود التالي بعد
    include("header.php");
    مباشرة

    كود PHP:
    //add it after :include("header.php");
    $exten_new=split ('[/..]',$file_name);
    if(
    count($exten_new)>2){
            echo
    "'طريقة تسمية الملف غير مقبولة";
           include(
    "footer.php");
            exit; } 
    حقيقة لم اجرب الكود قبل كتابته اذا واجهتك مشكلة في الكود اخبرني






  3. #3
    عضو فعال
    تاريخ التسجيل
    Jul 2003
    المشاركات
    1,576


    طريقة أخرى
    كود PHP:
    <?
    $no 
    = array(".php",".exe",".asp");
    $filename=".asp";

    for(
    $i=0;$i<=count($no);$i++){
    if (
    in_array($filename,$no)){
        echo 
    "Not Allowed Extension !";
        exit;
    }else{
    $pass="yes";
    }
    }

    if (
    $pass == "yes"){
        
    //Upload
    }
    1- قم بوضع الإمتدادات الممنوعة في المصفوفة التي بالأعلى
    2- قم بتغيير متغير إسم الملف إلى إسمه لديك في البرنامج
    3- قم بوضع جميع ما يختص عملية الرفع بالأسفل في المكان الموضح


    تحياتي





    __________________
    SWF Thumbnail - tweet me

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    494


    سيتم التجربة ان شاء الله وسوف اخبركم بالنتيجة

    اخي / Egyptechno
    2- قم بتغيير متغير إسم الملف إلى إسمه لديك في البرنامج

    لمافهمها جيدا ..اذا امكن التوضيع اكثر



    تحياتي
    الشحي






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    494


    تم تجربة الحل الاول ...وهو شغال 100%
    تسلم حبيبي على المساعدة



    تحياتي
    الشحي






  6. #6
    عضو فعال
    تاريخ التسجيل
    Jul 2003
    المشاركات
    1,576


    كود PHP:
    <? 
    $no 
    = array(".php",".exe",".asp"); 

    for(
    $i=0;$i<=count($no);$i++){ 
    if (
    in_array($file_name,$no)){ 
        echo 
    "Not Allowed Extension !"
        exit; 
    }else{ 
    $pass="yes"



    if (
    $pass == "yes"){ 
        
    //Upload 
    }
    هكذا . . وعلى أي حال ما دام الأول إشتغل معك .. الله يوفقك





    __________________
    SWF Thumbnail - tweet me

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    اقتباس المشاركة الأصلية كتبت بواسطة gharbawi
    حل سريع لمشكلة الطريقة المستخدمة في برنامجك لفحص الملفات
    اضف الكود التالي بعد
    include("header.php");
    مباشرة

    كود PHP:
    //add it after :include("header.php");
    $exten_new=split ('[/..]',$file_name);
    if(
    count($exten_new)>2){
            echo
    "'طريقة تسمية الملف غير مقبولة";
           include(
    "footer.php");
            exit; } 
    حقيقة لم اجرب الكود قبل كتابته اذا واجهتك مشكلة في الكود اخبرني

    الكود رائع ولكن مع الاسف لم يعمل معي هل هناك توضيح له .





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض