Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    file upload e sicurezza

    Ciao a tutti...

    Probabilmente questo è più un problema di Apache che di PHP, ma vi espongo il mio problema:

    Su IIS6 e ASP io avevo creato una cartella senza permesso di esecuzione dove uploadavo file.
    Tale operazione era permessa ma faceva si che i file contenuti al suo interno non venissero eseguiti (primo tra tutti file con codice malevolo).

    da quello che ho visto con Apache e PHP per fare upload di un file da locale al server è necessario che la cartella abbia permesso di esecuzione a Everyone (777).
    al che un eventuale script malevolo caricato al suo interno è in grado di funzionare.

    come risolvere questo problema?

  2. #2
    Utente di HTML.it L'avatar di Grino
    Registrato dal
    Oct 2004
    Messaggi
    739
    Siamo sempre troppo gelosi delle nostre grandi piccole opere! - Grino inedito.
    Lavori e Lavoretti

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.