Ребят подскажите способы защиты от "заливки" шелла? А то перерыл весь php.su но так и ничего не нашел по этому поводу!
Ребят подскажите способы защиты от "заливки" шелла? А то перерыл весь php.su но так и ничего не нашел по этому поводу!
Самый эффективный способ от заливки шелла загрузи место своего сайта ровно в 100 мегабайт из доступных 100 мб даваемых хостером. И никто шелл не зальет,даже ты сам )
Николай (10.12.2009/16:21)Я серьезно спрашиваю, по такой логике то лучше вообще убрать с сайта загруз и все что связанно с загрузкой файлов!
Самый эффективный способ от заливки шелла загрузи место своего сайта ровно в 100 мегабайт из доступных 100 мб даваемых хостером. И никто шелл не зальет,даже ты сам )
Ты умеешь "безопасно" программировать или хоть как то программировать на пыхе ? )
Николай (10.12.2009/16:26)Писец! Если спрашиваю значит умею! Не ужели так тяжело ответить по теме, а не писать всякую хню?
Ты умеешь "безопасно" программировать или хоть как то программировать на пыхе ? )
Тогда фильтруй все данные идущие от пользователя.
Николай (10.12.2009/16:36)Я вообще то и спрашиваю с помощью какой функции фильтровать
Тогда фильтруй все данные идущие от пользователя.
При выгрузке разрешай только файлы, разрешенного типа и чтобы файл имел одно расширение. также в папку куда все грузиться кидай хтакес, запрещающий запуск пхп файлов в этой папке, то есть если и кинут шел, то он не запустится
FlySelf, можешь скинуть хтассес, готовый уже?
Еще заодно без разницы какой,хоть пустой файл индекс кинь в эту папку.