Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di Cerebro
    Registrato dal
    Jan 2005
    Messaggi
    193

    sicurezza, upload di file php

    Nel pannello di controllo del piccolo e semplicissimo cms che sto realizzando, ho inserito la possibilità di uploadare file, e per ora non ho posto restrizioni al tipo di file, dal momento che l'admin potrà linkarli nei contenuti del sito come file da scaricare o immagini, etc.

    Un dubbio mi è sorto: e se uno fa l'upload di un un killmegaall.php con dentro del codice malizioso? E' sufficiente limitare l'upload a tutti i tipi di file tranni quelli con estensione .php per evitare danni di questo tipo?

    [ sicurezza upload file php ]

  2. #2
    Utente di HTML.it
    Registrato dal
    Aug 2002
    Messaggi
    8,013
    E' un buon inizio. Se per caso lasci anche la possibilità di caricare file in formato zip da scompattare, accertati di cancellare tutti i file .php dopo la scompattazione e se consenti di rinominare i file sul server, accertati di non lasciar impostare .php come estensione. Occhio anche alle impostazioni del webserver, visto che non di rado file con estensione php3/php4 e simili vengono interpretati come .php
    <´¯)(¯`¤._)(¯`»ANDREA«´¯)(_.¤´¯)(¯`>
    "The answer to your question is: welcome to tomorrow"

  3. #3
    Utente di HTML.it L'avatar di Cerebro
    Registrato dal
    Jan 2005
    Messaggi
    193
    Grazie mille.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.