
المشاركة الأصلية كتبت بواسطة 4rsan.net
السلام عليكم
انا عندى اقتراح لحل بس يحتاج الاخوة المبرمجين وسوف اوضحة لكم وهو سوف يكون سهل
كل مركز تحميل بيقوم برفع الملفات فى مجلد ما او عدة مجلدات
الاول كن بنضع ملف .htaccss
لنمنح التصريح بملفات معينه
طيب هل من الممكن برماجة هذا الملف لا يمنع التصفح من هذا المجلد بمعنى
اسم الملف
shell.php.rar
فى الثغرة عندما يعرض
http://mysite.com/up/shell.php.rar
فيظهر هذا الملف مباشرة shell.php و يتم التعامل معه كملف بى اتش بى
انا فى راى لو برمجنا ملف ما و نضعه فى مجلد التحميل up
وعند كتابة اى ملف متصفح مثلا العنوان بالاعلى
تطهر الرسالة التحذيرية او رفض او غير متاح
ميزه هذه الطريقة
1- السيطرة الكاملة على مركز التحميلة
2- لن نعيد برمجة مراكز التحميل كلها بل سوف يحتفظ كل موقع بنفس مركز التحميل الخاص به
هذه وجهة نظرى
تطبيقها يتنظر المبرمجين
تحياتى
فارس العرب