• 30-09-2008, 17:49:42
    #1
    Merhaba Arkadaslar bir image upload olayi yapiyorumda
    forumlarda daha önce görmüstüm resimlerin yüklendigi dizine .htaccess atip içine bir kaç kod yaziyorduk yada tam anlamiyla nasil guvenlik alm1s oluruz
  • 30-09-2008, 18:35:45
    #2
    başka sitelere embed edilip sizin trafiğinizi kullanmaması için htaccess ile veya cpanelden hotlink koruması yapabilirsiniz.

    upload işleminde ise resim dosyası uzantısında zararlı dosyaların yüklenmesini önlemek için mime-type kontrolü yapabilirsiniz.

    formdan post edilen bir dosyanın mime typeını
    Alıntı
    $_FILES['dosya']['type'];
    servera yüklenmiş bir dosyanın mime typeını ise;
    Alıntı
    mime_content_type("dosya.jpg")
    kodları ile öğrenip if cümleleri ile bir filtreleme sistemi geliştirebilirsiniz.
  • 30-09-2008, 22:16:57
    #3
    pekala bunla zararli dosyalari engellemis olurmuyuz
  • 01-10-2008, 01:00:10
    #4
    zaten hiç bir sistemde %100 güvenlik olmuyor bir şekilde en büyük portallarda bile (örn: mynet) açık oluyor. ama bunlarla sadece siz önleminizi alıyorsunuz.
    zararlı dosya dediğiniz php ile yazılmış sistemin bilgilerini çekmeye veya zarar vermeye çalışan web programları. bazı sistemler sadece uzantıya bakıyor bu çok yanlış. php uzantısını jpg yaptığında sisteme yükleyebilir zararlı dosyayı.oysaki mime-type larını kontrol ederek ne kadar uzantı değiştirsede mime-type direk dosyanın tipine bakıyor.