النتائج 1 إلى 12 من 12

الموضوع: سكربت رفع الملفات v1.0 - MySimpleFileUploader

  1. #1
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431

    سكربت رفع الملفات v1.0 - MySimpleFileUploader



    السلام عليكم...


    ملاحظة : تم طرح السكربت سابقا لكن النسخة السابقة كان فيها خلل بسيط وهذه هي النسخة الكاملة بإذن الله...

    اليوم تم طرح أول اصدار ( النسخة الكاملة ) من مركز رفع الملفات - MySilmpleFileUploader

    اسم السكربت : MySilmpleFileUploader
    الإصدار : الأول
    المبرمج : FF5006
    الموقع الرسمي : http://mysbb-s.201mb.com
    تاريخ طرح السكربت : 2/8/1428 | 15/8/2007




    نبذة عن السكربت :
    1-امكانية تغيير أغلب الإعدادت من ملف config مما يسهل تعديل الخيارات وسرعة تغييرها...
    2-إعتماد مجلد خاص بالستايل ويوجد داخلة صور وقوالب الستايل ومما يسهل تصميم الستايلات للسكربت (ملف الـ CSS منقول من المنتدى العربي).
    3-اضافة ملفات .htaccess لتقليل نسبة الإختراق بإذن الله.
    4-وضع صفحة [ الشروط ] لشروط التعديل (لتغيير الشروط اقرأ ملف التعليمات المرفق مع النسخة.
    5- عند رفع ملف حجمه أكبر من الحجم المحدد تظهر رسالة ... ( حجم الملف المحدد أكبر من الحجم المسموح به , الحجم المسموح به هو : (الحجم الذي حدده المدير) ).
    6-عند رفع ملف امتداده غير مسموح تظهر رسالة (هذا الامتداد غير مسموح به الامتدادت المسموح بها هي (...) ).
    7-كتابة الإمتدادات المسموحة والحجم المسموح بالصفحة الرئيسية.
    8- عند رفع الملف يظهر رابط الملف + اسم الملف + حجم الملف + نوع الملف + الاستعمال في المنتديات كصورة + الإستعمال في المنتديات كرابط + زر رفع المزيد من الملفات.
    9- اضافة صفحة خاصة لعرض جميع الإمتدادات المسوحة والحجم المسموح + مدة بقاء الملفات (يمكن تغييرها من ملف config.php لموجود في مجلد include ).
    10- صفحة الإبلاغ عن ملف مخالف (مبسطة).
    11-اضافة صفحة شروط المركز (يمكن تغييرها من القالب rules ).
    12-اضافة اسم الموقع تلقائياً الى الهيدر (في الوسط).
    13- امكانية حظر آي بي أو 10 آي بي أو أكثر من ذلك.


    .
    ..
    ...
    ..
    .


    طريقة التركيب:
    ( يجب أن يكون لديك مساحة تدعم الـ PHP ).
    قم بفتح ملف config.php الموجود داخل مجلد include وقم بالتعديل الى مايناسبك.
    قم برفع الملفات الى موقعك وثم قم بإعطاء الترخيص 777 لمجلد up_down .

    انتهى التركيب.
    .
    ..
    ...
    ..
    .



    (طريقة التركيب + طريقة الإستعمال مرفقة مع الملف)


    وشكراً
    وإلى إصدار آخر من السكربت.
    ..
    ...


    مثال
    تحميل







  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    822


    عجيب صراحة فنان
    بس ان شاء الله يكون آمن

    شكرا لك





    __________________
    خلاص مافيه توقيع

  3. #3
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    103


    السلام عليكم
    مبروك على إصدار السكربت
    السكربت جيد لكن به 3 مشاكل قاتلة و ثغرة XSS
    اولاً المشاكل
    من المستحيل ان يتم رفع اى ملف او صورة!!
    لماذا
    شوف معاي
    بملف upload.php
    السطر 40

    كود PHP:
    if($fileup == ""){ 
    طيب تعال نشوف اساساً المتغير $fileup نجده غير مُعرف!!!!
    يجب تعريفه تحت
    كود PHP:
    $file_name $HTTP_POST_FILES['fileup']['name']; 
    نكتب
    كود PHP:
    $fileup    $HTTP_POST_FILES['fileup']['tmp_name']; 
    المشكلة الثانية
    السطر 45
    وهو السطر المختص بجلب إمتداد الملف!
    نشوف انت كاتب
    كود PHP:
    $att strrchr($fileup_name,'.'); 
    والمتغير fileup_name غير مُعرف
    فيجب ان نغيره بـfile_name
    كود PHP:
    $att strrchr($file_name,'.'); 
    المشكلة الثالثة
    نشوف بملف include/config.php
    كود PHP:
    $alemtdadat = array('.GIF','.gif','.jpg','.jpeg','.zip','.rar','.JPG','.png','.swf','.psd','.sis','.sisx','.txt','.Jpg'); 
    مصفوفة الإمتدادات المسموحة
    لماذا تضع
    GIF , gif , JPG , jpg
    من الممكن ان يكون إمتداد صورتى GiF او JpG
    فلن يتم رفعها
    انصحك بإستخدام الدالة strtolower و هى وظيفتها جعل جميع الحروف Small
    و كتابة gif , jpg بالمصفوفة الخاصة بالإمتدادت المسموحة
    وبملف upload.php نستخدم الدالة strtolower على النحو التالى
    كود PHP:
    $att strtolower(strrchr($file_name,'.')); 
    بالنسبة للثغرة
    هذه الثغرة معروفة
    انى من الممكن ان اكتب كود html بالنوتباد و احفظه بإمتداد .gif
    ثم ارفعه و سيتم رفعه!
    لكن عند إستدعائه من الممكن ان اكون واضع به كود خبيث يحولك لصفحة بها فيروسات او صفحة مكتوب بها انه تم إختراق الموقع و يظنوا ان موقعك مخترق
    والحل هو بإستخدامك الدالة getimagesize للتعامل مع الصور
    وهذا شرح لها بالمشروع
    http://www.almashroo.com/articles/ph...-getimagesize/

    اظن انك تسرعت بإنزال السكربت
    اتمنى منك ان ترقع المشاكل و الثغرة و تنزل بترقيع للسكربت


    اخوك






  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    822


    اخوي elMASry
    انا حملت السكربت وركبته على موقعي واشتغل تمام 100% ويحمل ملفات عادي

    ولكني ركبته بموقع ثاني ومارضى يشتغل ابدا ( يقول لم يتم تحديد اي ملف ) مادري شو تغير فيه مع اني ماغيرت شي ابدا !!

    رجعت لسوالف قلت يمكن فيه شي نسيته !! وشفت ردك
    وشكرا عليه
    ياريت تسعفنا اخوي ff5006 بالترقيع
    وشكرا مقدما
    لاتطنشنا عاد , تراه سكربت جميل مايتفوت

    بانتظارك





    __________________
    خلاص مافيه توقيع

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Sep 2007
    المشاركات
    184


    تسلم يا غالى ..






  7. #7
    Banned
    تاريخ التسجيل
    Nov 2005
    المشاركات
    380


    ياشباب رقعوها ركبنا السكربت وممتاز يكفي ثغرات نخاف من ملفات الشيل والاختراقات

    كيف الحل مع الترقيع الان ؟؟






  8. #8
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431


    السلام عليكم

    السكربت يعمل 100% ولكن اذا لم يعمل يبدوا ان المشكلة من اللي ركب السكربت ماضبط الاعدادات,,

    وبنسبة للثغرات راح ارقعها ان شاء الله... وأنزل السكربت في أقرب وقت






  9. #9
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431

  10. #10
    Banned
    تاريخ التسجيل
    Nov 2005
    المشاركات
    380


    اقتباس المشاركة الأصلية كتبت بواسطة ff5006
    سيتم طرح السكربت اليوم ان شاء الله
    بالآنتظار يامبدع عسى الله يوفقك






  11. #11
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2001
    المشاركات
    984


    ننتظر مع باقي الأخوة
    الله يكون في عونك أخي ff5006





    __________________
    اللهم صلى على سيدنا محمد وعلى آله وصحبه الكرام
    ملتقى الأخبة و الصحبة الصالحة

  12. #12
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض