Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Creare file .htaccess per bloccare l'esecuzione di file php o di eventuali script

    Ciao a tutti,
    Vorrei creare una regola da inserire nel file htaccess che mi impedisca l'esecuzione di script o file php.
    La struttura della cartella da bloccare è la seguente
    upload/profile/x/file

    Si può creare una regola da poter inserire il file all'interno di profile e che mi prenda tutte le sotto directory?
    E se non è troppo vi chiedo anche la regola da inserire nel file

    Grazie
    Sviluppatore web e web application.
    Svolgo con passione e determinazione il proprio lavoro dedicando tempo alla ricerca e all'approfondimento di novità.
    www.decadeweb.it

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Ti sposto nella sezione relativa ad Apache.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Quote Originariamente inviata da simone.marchese Visualizza il messaggio
    Ciao a tutti,
    Vorrei creare una regola da inserire nel file htaccess che mi impedisca l'esecuzione di script o file php.
    La struttura della cartella da bloccare è la seguente
    upload/profile/x/file

    Si può creare una regola da poter inserire il file all'interno di profile e che mi prenda tutte le sotto directory?
    E se non è troppo vi chiedo anche la regola da inserire nel file

    Grazie
    Quote Originariamente inviata da simone.marchese Visualizza il messaggio
    Ciao a tutti,
    Vorrei creare una regola da inserire nel file htaccess che mi impedisca l'esecuzione di script o file php.
    La struttura della cartella da bloccare è la seguente
    upload/profile/x/file

    Si può creare una regola da poter inserire il file all'interno di profile e che mi prenda tutte le sotto directory?
    E se non è troppo vi chiedo anche la regola da inserire nel file

    Grazie
    Una cosa del genere dovrebbe andare (l'ho scritta su due piedi e non l'ho provata, perché non mi trovo un virtual host libero in questo momento, fammi sapere se va bene):
    codice:
    RewriteEngine On
    RewriteBase /
    
    #Se il file esiste
    RewriteCond %{REQUEST_FILENAME} -f
    #Se l'url (non case sensitive) è /upload/profile/*/file/*.php
    RewriteCond %{REQUEST_URI} /upload/profile/(.*)/file/.*\.(php)$ [NC]
    #Eseguo il file dostuff.php
    RewriteRule ^(.*) /dostuff.php?req=$1 [L]
    In dostuff.php puoi procedere all'eliminazione del file (magari mettici pure un bel logger).
    Experience is what you get when you don’t get what you want

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.