صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 20

الموضوع: الأمان في مراكز التحميل؟

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    440

    الأمان في مراكز التحميل؟



    السلام عليكم

    شباب كيف نجعل مركز التحميل آمن ولا يقبل تحميل ملفات php

    نسمع ان هناك ثغرات في مراكز التحميل لكن كيف يمكن تحميل ملفات php

    او بالاصح كيف نمنع ذلك







  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    49


    ألسلام عليكم ورحمة الله وبركاته

    كود PHP:
    if ($_FILE['file']['type']=="text/html")
    {
    echo 
    "لا يسمح لك برفع ملفات الصفحات في الموقع ";
    }
    else
    {
    //uploading code here








  3. #3
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    102


    أخي يوجد كود لمعرفة صيغة الملف الي بترفعه ...

    وبإمكانك تحديد الصيغة المطلوبة ...

    كود PHP:
    $type=array(".gif",".jpg",".png",".jpeg",".zip",".rar"); 
    قم وضع الصيغ التي تريدها ...

    وبإمكانك التأكد من أن الملف المحمل يجب أن يكون من إحدى الصيغ التالية أو يظهر شاشة الخطأ .
    كود PHP:
    $ext strrchr($_FILES['filetoupload'][name],'.');
     if ((!
    in_array($ext,$type)) {
    echo(
    " قمت بعملية غير شرعية : (( إمتداد الملف غير مدعوم )) ... ");

    وبكذا يكون حددت الصيغ المطلوبة ... وأظهرت شاشة تحذير إذا كان الملف غير مدعوم الصيغة ..

    لك خالص حبي

    Malphp






  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    779


    لا تسمح ابدا بتحميل ملفات من نوع رار او psd
    لانها تشتغل مباشره لذلك هي مرصد لسكربتات php





    __________________
    أهلا و سهلا بكم في :-
    موقع دار الأوائل
    تفضل معنا خدمات الاستضافة
    موقع العبقري لخدمات الاستضافة



  5. السلام عليكم

    طريقة أخونا eyeislam هي الأئمن

    لأنها تتحقق من نوع الملف الأصلي ومن محتواه


    اما اخوي Malphp فهي تتحقق من امتداد الملف فقط

    يعني اقدر اعمل ملف php واغير امتداده لاي صورة وبيقبله مباشرة

    وهذا خطر جدا

    ذكر اخونا العندليب طريقة
    اعمل ملف باسم

    .htaccess

    ضع بداخله


    RemoveType .php .php2 .php1 .impx .dll .ajx .aajx .copy .wget .pop .mail .email .php3 .phtml .pl .cgi.html.htm.asp.aspx



    فيها قوة بحيث تمنع تشغيل ملفات php أو اي ملف نصي على السيرفر


    ايضا استخدام الدالة

    move_uploaded_file

    بدل الدالة
    copy

    والتي لاتعمل مع الوضع الآمن للسيرفر بعكس الأولى التي تفيدك من التحقق من نوع الملف الأصلي بدقة



    هذا مالدي شاركتكم به

    بالتوفيق للجميع





    __________________
    كل مالا يعطى يضيع

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    102


    بارك الله فيك أخي ( الإمبراطور وحيد )

    ولكن إذا تغييرت صيغة الملف المحمل فما أعتقد له أي فائدة ....

    وبإمكانك التأكد وحول الملف php إلى gif وأخبرني بالنتيجة ...!!

    وإذا كان له مضار يا ليت لو تعلمني ؟ وأكون لك شاكر ..

    ولك خالص حبي

    Malphp








  7. السلام عليكم

    هلا اخوي

    انا مو هكر

    لكن لقيت على موقعي شل كامل بامتداد gif

    وواحد ارسل لي رسالة قالي شوف الشل بموقعك واقدر اتحكم فيه
    وفعلا قدر يدخل على الملفات وغير لي شغلات بسيطة بس أثبت لي انه يقدر فعلا يستخدم الـ php حتى لو امتداده gif


    تحياتي لك

    وحيد





    __________________
    كل مالا يعطى يضيع



  8. شوف اخوي مثال


    http://www.x08x.com/uploads/ddd7894323.gif

    تحياتي





    __________________
    كل مالا يعطى يضيع

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    440


    ياساتر ياوحيد

    بس كيف الطريقة :eek2:








  10. قلت لك يالغالي


    ايضا استخدام الدالة

    move_uploaded_file

    بدل الدالة
    copy

    والتي لاتعمل مع الوضع الآمن للسيرفر بعكس الأولى التي تفيدك من التحقق من نوع الملف الأصلي بدقة


    بالتوفيق وترقب النسخة السابعة من مركز التحميل الإمبراطوري قريبا بحول الله

    تحياتي لك





    __________________
    كل مالا يعطى يضيع

  11. #11
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    255


    شكرأً لكم على هذا النقاش المفيد.





    __________________
    لا إله إلا الله

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    102


    بارك الله فيك أخي ( الإمبراطور وحيد ) ...

    والله الطريقة عجيبة جداً .. ...

    كان عندي شك في عمل مثل هذه الأمور ولكن بعد ما شفته تحول لخووووف >>> (-_-)

    لازم الواحد يحط حساب لعمل سكريبت ذي كذا ..

    أتمنى لك التوفيق

    Malphp






  13. #13
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    فتح بواسطة....

    المفكرة

    http://www.x08x.com/uploads/9bdf28780b.gif





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  14. #14
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    68


    بإمكانكم وضع ملف .htaccess داخل مجلد الرفع

    والذي حتى وان نجح الهكر في رفع شل مهما كان امتداده حتى ولو صورة فأنه لن يعمل

    ويكون محتوى ملف ال .htaccess كالتالي :

    php_flag engine off
    <Files ~ "\.(php*|s?p?html|cgi|pl)$">
    deny from all
    </Files>

    تحياتي .





    __________________
    برمجة - تطوير - إدارة

  15. #15
    عضو جديد
    تاريخ التسجيل
    Oct 2001
    المشاركات
    19


    أخي العزيز :


    ضع هذا الأمر في ملف TXT واحفظه بإسم

    htaccess.

    ثم ارفعه الى المجلد الخاص بتحميل الصور ، والذي ترفع عليه الصور .



    كود PHP:
    RemoveType .php .php3 .phtml .pl .html .htm .cgi .php4 .exe .msi .rpm .vir .scr .pif .com 
    انا مجربه على موقعي ولا أحلى من كذا شيء .


    تحيتي لك .










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض