Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1

    upload senza register_globals on

    Ciao.
    E' un po' che mi domando se è possibile fare upload senza dover necessariamente mettere ad On il register_globals nel php.ini.
    La domanda sorge dalle numerose discussioni in cui viene evidenziata la possibile vulnerabilità del sistema nel caso di register_globals= On.

    Mi spiegate un po' di cose voi che ne sapete a pacchi?

    grazie..
    http://www.divelog.it

  2. #2
    up
    http://www.divelog.it

  3. #3
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281
    mha

    forse dico una cazzata ma l'upload si può fare anche con register_globals = off. basta passare tramite l'array globale $_FILES.

    o no?

  4. #4
    mmm ... interessante, cercavo proprio una cosa di questo tipo solo che non so come si fa nello specifico...
    http://www.divelog.it

  5. #5
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281
    ti rimando a questo thread che reputo abbastanza semplice anche se fatto con una classe ( piccola tra l'altro e a mio tempo, quando non sapevo quasi nulla, mi aveva aiutato molto)

    http://forum.html.it/forum/showthrea...hreadid=764691

    viene usato l'array $_FILES


  6. #6
    ma funzia con register_globals Off ???
    http://www.divelog.it

  7. #7
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281
    Originariamente inviato da tommyxxx
    ma funzia con register_globals Off ???
    perchè non dovrebbe?

    l'ho usato con la direttiva a off

  8. #8
    usato proprio l'altro giorno.
    mi sono basato sull'articolo che ha postato pgm subito all'inizio del 3D che ti ha segnalato e non ho avuto nessun problema.
    Lorem Ipsum tutta la vita!

  9. #9
    Utente di HTML.it L'avatar di pgm
    Registrato dal
    Apr 2002
    Messaggi
    1,281
    @tommyxxx

    ma una cosa non mi è chiara. perchè pensi che gli upload si possano fare solo con register_globasl = on?

  10. #10
    mah.. perchè tutti gli script che ho trovato fino ad adesso avevano la pagina del form che spediva via post il file da uppare e la pagina che faceva l'up che non riceveva in alcun modo la variabile ma procedeva direttamente a uppare il file.
    Ovviamente (se ho capito bene) uno script fatto in questo modo non funzionerà mai senza register_globals=On a meno che non venga ricevuta specificatamente la variabile "file".
    La cosa che mi sfugge è come ricevere la variabile in questione dato che non riesco a farlo e fino ad adesso avevo optato per cambiare lo stato di register_global.
    http://www.divelog.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.