Загрузка jar на сайт

Ragnarok
На сайте с 25.06.2010
Offline
239
627

На сайт нужна загрузка файлов jar (java приложений).

Как-то раньше не сталкивался, и как сформулировать запрос не знаю.. нужно ли что-то прописывать в .htaccess чтобы этот jar не могли выполнить как скрипт на сервере? =[ или он и так при запросе по http не выполнится?

//TODO: перестать откладывать на потом
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1

Забейте, всё будет нормально и никто вас не поломает.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[Удален]
#2

не выполнится. отчего бы ему выполняться? :D

ну разве что вы на томкате каком нить хоститесь (но это врядли)

Ragnarok
На сайте с 25.06.2010
Offline
239
#3
LEOnidUKG:
Забейте, всё будет нормально и никто вас не поломает.

скрипт переписываю..

там местный умелец написал


//загрузка картинки:
//определяем расширение файла:
$file_ext = strtolower(strrchr($_FILES['uploadfile1']['name'], "."));
//загружаем
$uploadfile=$_POST[autor].'_'.$_POST[nameknuga].'_1'.$file_ext;

т.е. загрузить можно ЛЮБОЙ файл

на сайте 5 хостов в сутки.. за полгода шелл поймал =)

Ragnarok добавил 02.05.2011 в 16:07

вот в общем я сейчас переписываю и исправляю

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#4
Ragnarok:
скрипт переписываю..
там местный умелец написал

//загрузка картинки:
//определяем расширение файла:
$file_ext = strtolower(strrchr($_FILES['uploadfile1']['name'], "."));
//загружаем
$uploadfile=$_POST[autor].'_'.$_POST[nameknuga].'_1'.$file_ext;

т.е. загрузить можно ЛЮБОЙ файл

на сайте 5 хостов в сутки.. за полгода шелл поймал =)

Ragnarok добавил 02.05.2011 в 16:07
вот в общем я сейчас переписываю и исправляю

Скрипт не трогайте.

Просто в .htaccess впишите директиву:

RemoveHandler .php .php3 .php4 .php5

И спите спокойно.

Ragnarok
На сайте с 25.06.2010
Offline
239
#5
LEOnidUKG:
Скрипт не трогайте.
Просто в .htaccess впишите директиву:
RemoveHandler .php .php3 .php4 .php5

И спите спокойно.

если бы. там не только это


$s=mysql_query("select * from `weblinecms_grup_pages` where `id_grup`=$_REQUEST[id_grup]");

и везде так

самая жесть, в админке:

mysql_query(htmlspecialchars($_POST[sql]));
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#6
Ragnarok:
если бы. там не только это

$s=mysql_query("select * from `weblinecms_grup_pages` where `id_grup`=$_REQUEST[id_grup]");

и везде так

самая жесть, в админке:
mysql_query(htmlspecialchars($_POST[sql]));

Ну первое в intval

А второе, это в смысле прямо запрос передаётся из поста в базу?

[Удален]
#7
Ragnarok:
mysql_query(htmlspecialchars($_POST[sql]));

очаровашка! может вы попутали админку с входом в шелл? 🤣

Ragnarok
На сайте с 25.06.2010
Offline
239
#8
LEOnidUKG:
Ну первое в intval
А второе, это в смысле прямо запрос передаётся из поста в базу?

первое для примера только id, аналогично вставлялись stringи

второе, да. правда, всё-таки через админку

phpdude2:
очаровашка! может вы попутали админку с входом в шелл? 🤣

это таки админка

sad but true

[Удален]
#9

Ragnarok, ужас, пошлите по почте пистолет создателю этого куска админки, пусть сам себя убьет

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий