{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1.
zerg * 2.57
[автор] (19 фев 2013, 16:09) [0/0] [0] [отв] [спам] [под] +1 | -1

От загрузки в обменник файла с кодом внутри.А то мне какой то умелец залил в обменник картинку с кодом. Файл конечно же зашифровался, но всё же хочется узнать, можно ли как то проверять файл во время загрузки

2. (19 фев 2013, 16:11) [1/0] [1] [отв] [спам] [под] +1 | -1

Хм... Попробуй сделать модерацию файлов в обменнике. Или же, в htaccess добавить что-то надо (типа запрет на загрузку файлов с такими форматами)

3.
zerg * 2.57
[автор] (19 фев 2013, 16:14) [0/0] [0] [отв] [спам] [под] +1 | -1

PhanThome™, у меня там в разрешённых файлах нет форматов типа php, html. Мне картинку загрузили формата jpg а код php внутри.

4. (19 фев 2013, 16:17) [0/0] [0] [отв] [спам] [под] +1 | -1

zerg, хз что тогда. *

5. (19 фев 2013, 16:17) [0/0] [0] [отв] [спам] [под] +1 | -1
zerg,

Серваер не запустит этот файл как скрипт

6. (19 фев 2013, 16:25) [0/0] [0] [отв] [спам] [под] +1 | -1
Персефона,

если проинклудить......

7.
DEMY * 2.77
(19 фев 2013, 16:35) [0/0] [0] [отв] [спам] [под] +1 | -1

У меня в обменнике все символы фильтруются. И хрень типа <script>alert (\'lol\')</script> или photo.php.img не прокатит)

8.
zerg * 2.57
[автор] (19 фев 2013, 16:38) [0/0] [0] [отв] [спам] [под] +1 | -1

Подскажите пожалуйста что прописать и где, что бы фильтровать файла и символы

9.
DEMY * 2.77
(19 фев 2013, 16:46) [0/0] [0] [отв] [спам] [под] +1 | -1

[code]function antihack(&$var){
if(is_array($var)) array_walk($var, \'antihack\');
else $var = htmlspecialchars(stripslashes(mysql_real_escape_string($var)), ENT_QUOTES, \'UTF-8\');
}
foreach(array(\'_SERVER\', \'_GET\', \'_POST\', \'_COOKIE\', \'_REQUEST\') as $v){
if(!empty(${$v})) array_walk(${$v}, \'antihack\');
}[/code]

10.
DEMY * 2.77
(19 фев 2013, 16:46) [0/0] [0] [отв] [спам] [под] +1 | -1

^это^ вставляй в файл, где у тебя функции прописаны

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений