copy fonksiyonu güvenlik açığı yaratır mı?
Örneğin uzak serverdan gelen resim linkini image klasörüne çekiyorum.Uzaktan gelen link eğer .bat veya .exe vb.. başka bir link olsaydı dolayısıyla onuda klasöre çekecekti.
Düşüncelerinizi paylaşırsanız sevinirim.
copy fonksiyonu güvenlik açığı yaratır mı?
5
●410
- 20-03-2013, 18:18:23Kimlik doğrulama veya yönetimden onay bekliyor.Hiçbir kontrol yaptırmadan kullanırsan tabii ki çıkartır. Dışarıdan gelen hiçbir veriye hiçbir zaman güvenmeyeceksin.
Sadece .jpg kabul edeceksen bunun kontrollerini sağlamalısın. Hangi formatları kabul edeceksen. - 21-03-2013, 13:16:45dışardan gelen image linkinin sadece uzantısını kontrol ediyorum.Rammstein adlı üyeden alıntı: mesajı görüntüle
Sanırım başka yapabileceğim bir durum yok - 21-03-2013, 14:11:32Kimlik doğrulama veya yönetimden onay bekliyor.uzanti olarak kontrol etmekte güvenlik açığı yaratabilir. Örneğin bazı serverlarda ki bir ayar kapalı değilse (ismini hatırlamıyorum) içinde php geçen bir metin gördüğünde işleme sokar. Jpeg resim içine php kod gömülebilir. Bu durumda uzantisi jpg olan resim dosyası resim.jpg?yap=listele gibi fonksiyonlara sahip olabilir.
Resim kontrolünün farklı bir yöntemi vardı. Tam olarak hatırlamıyorum ama eğer resim resim bilgisi dışında bir bilgiye sahipse resim bozuk uyarısı vererek yüklemeyi iptal ediyor sistem. - 21-03-2013, 14:45:34peki uzantı kontrolü dışında neyapacağım? Bilen arkadaşlar yardımcı olabilirler mi?interkolik adlı üyeden alıntı: mesajı görüntüle