Feltöltött PHP fájl futtatásának meggátolása
Sziasztok!
Milyen megoldást javasoltok, hogy ha a júzer feltölt egy fájlt, akkor azt ne tudja futtatni a szerveren. Mert pl. megcsinálja, hogy egy PHP fájlt feltölt, és meghackeli az oldalt. Azt hittem, hogy ha a fájlt 644-re állítom chmod()-al, akkor jó lesz, de továbbra is lefut a PHP script. Vagy az apache-ban kéne ezt beállítani?
Előre is köszönöm a segítséget!
Üdv,
xavier
■ Milyen megoldást javasoltok, hogy ha a júzer feltölt egy fájlt, akkor azt ne tudja futtatni a szerveren. Mert pl. megcsinálja, hogy egy PHP fájlt feltölt, és meghackeli az oldalt. Azt hittem, hogy ha a fájlt 644-re állítom chmod()-al, akkor jó lesz, de továbbra is lefut a PHP script. Vagy az apache-ban kéne ezt beállítani?
Előre is köszönöm a segítséget!
Üdv,
xavier
2 megoldás
Egyszerű
krey
a hozzáférésedtől függ
A) Szinte semmi: megakadályozod php kiterjesztésű file elfogadását (vagy átnevezed őket modjuk hph-ra)
B) .htaccess: ha egykönyvtárra ki akarod kapcsolni a php fájlok futtatását, a következőt írd egy .htaccess nevű fájlba az aktuális könytárban
Még biztos van pár más lehetőség is...
re: Feltöltött PHP fájl futtatásának meggátolása