• 07-09-2016, 16:52:54
    #1
    Merhaba,
    Siteye resim yüklemek için upload.php yi kullanıyorum.
    Ancak birşey farkettim, üye girişi yapmadan da upload.php 'ye dosyalar yüklenebiliyor. Shell bile yükleniyor o derece.
    Bunu nasıl engelleyebilirim ?
  • 07-09-2016, 17:01:28
    #2
    Dosyayı ekleyebilirseniz birşey söyleme imkanımız olabilir.
  • 07-09-2016, 17:17:45
    #3
    cleaner80 adlı üyeden alıntı: mesajı görüntüle
    Dosyayı ekleyebilirseniz birşey söyleme imkanımız olabilir.
    Sorunu çözdüm hocam, yine de teşekkürler.
  • 07-09-2016, 18:43:13
    #4
    Nasıl çözdüğünüzü söylerseniz, sizden başka bu sorunu yaşayanlara bir yol göstermiş olursunuz hocam
  • 07-09-2016, 19:14:48
    #5
    aliosmanyuksel adlı üyeden alıntı: mesajı görüntüle
    Nasıl çözdüğünüzü söylerseniz, sizden başka bu sorunu yaşayanlara bir yol göstermiş olursunuz hocam
    Üye girişi yapmadan upload.php ye erişmeye çalışanları google'a yönlendirdim
  • 07-09-2016, 20:50:29
    #6
    aylmz adlı üyeden alıntı: mesajı görüntüle
    Üye girişi yapmadan upload.php ye erişmeye çalışanları google'a yönlendirdim
    Hocam kullanıcılara açık bir sistemse ürettiğiniz çözüm yetersiz kalabilir isteyen kullanıcı sisteme girip dosya yükleyebilir. upload.php dosyanıza belli bir filtreleme koyarsanız çözüm olacaktır.
  • 07-09-2016, 20:53:12
    #7
    aylmz adlı üyeden alıntı: mesajı görüntüle
    Üye girişi yapmadan upload.php ye erişmeye çalışanları google'a yönlendirdim
    üye girişi yapıp shell yükleyenlere nasıl önlem buldunuz ?
  • 07-09-2016, 21:00:23
    #8
    Mf.Rub adlı üyeden alıntı: mesajı görüntüle
    üye girişi yapıp shell yükleyenlere nasıl önlem buldunuz ?
    Onun için çözüm bulmadım ancak host şirketine söylerseniz hostunuza shell yüklendiği anda silinen bir yazılım yükleyebilir sunucuya.

    Mikroscript adlı üyeden alıntı: mesajı görüntüle
    Hocam kullanıcılara açık bir sistemse ürettiğiniz çözüm yetersiz kalabilir isteyen kullanıcı sisteme girip dosya yükleyebilir. upload.php dosyanıza belli bir filtreleme koyarsanız çözüm olacaktır.
    Yok hocam kullanıcılara açık değil.
  • 07-09-2016, 21:07:25
    #9
    Bu tarz çözümler frameworkler tarafından güzelce önlenebiliyor. Örnek Python'da Django.
    PHP için Laravel frameworkunde bunun için basit önlemler kesinlikler vardır. Bu tarz sistemleri kullanmanızı tavsiye ederim. PHP açık yönünden zaten biraz sıkıntılı. (: