Вопрос по upload в php

[Удален]
#31

http://php.com.ua/ru/articles/security/sql_injection.htm

Многие тоже так думали, однако они ошибались, может быть ошибаетесь и вы.

(многие из тех сайтов имеют самописные двиги, т.е не OpenSource однако всё равно дыры находятся, так-же будет и в этом случае)

mustafa
На сайте с 28.10.2005
Offline
202
#32

Зингельшухер, а теперь еще раз возвращу вас к первым моим постам. И там черным по белому написано: "подключение к mysql нету". Я не понаслышке знаком с sql-injection.

[Удален]
#33

mustafa, mysql тут причём, я новорю о подставке вредоносных данных... (в данном случае не SQL данных)

mustafa
На сайте с 28.10.2005
Offline
202
#34
Зингельшухер:
mustafa, mysql тут причём, я новорю о подставке вредоносных данных... (в данном случае не SQL данных)

сам себе враг? Т.е. при личном пользовании сам себе буду подставлять "плохие" данные?

[Удален]
#35

mustafa, Что пользует один человек то сможет использовать и другой !!!

dkameleon
На сайте с 09.12.2005
Offline
386
#36

Зингельшухер, немного не понимаю смысла дискуссии.

топикстартер же ясно дал понять, что ему надо для личного пользования. Сомневаюсь, что кто либо когда либо даже узнает о существовании этого скрипта. ;)

mustafa, указал минимальный вариант.

Далее уже надо смотреть на остальные тонкости, упомянутые выше.

От себя лишь хочу добавить:

1. set_time_limit

2. функция file_get_contents полученное содержимое не кеширует на диск, а держит в памяти, поэтому скорее всего возникнут проблемы с нехваткой памяти при попытке закачать большие файлы.

Дизайн интерьера (http://balabukha.com/)
mustafa
На сайте с 28.10.2005
Offline
202
#37

Зингельшухер, а вот это уже совсем другая опера... И называется она "Как правильно защитить себя..." Привязка сессии к ипу, ssl........................................... это уже совсем другая история...

mustafa
На сайте с 28.10.2005
Offline
202
#38
dkameleon:
2. функция file_get_contents полученное содержимое не кеширует на диск, а держит в памяти, поэтому скорее всего возникнут проблемы с нехваткой памяти при попытке закачать большие файлы.

а вот это уже действительно достойный довод не в пользу моего скрипта.

[Удален]
#39
dkameleon:
немного не понимаю смысла дискуссии.
dkameleon:
Сомневаюсь, что кто либо когда либо даже узнает о существовании этого скрипта.

Я доказываю что если кто-то узнает про этот скрипт и где он находится (а все прочитавшие этот топик уже знают о нём, просто не знают где находится) то смогут нанести вред как топик-стартеру так и другим людям (в зависимости от их фантазии)

А вот способов узнать вагон и маленькая тележка !!!

От использования дыр других скриптов на этом акаунте, до использования дыр в самом РНР, и нельзя исключать что он просто скажет другу о нём (не зная об опасности) а друг окажется "нехорошим человеком" (последнее случается сплошь и рядом)

[Удален]
#40
mustafa:
Привязка сессии к ипу, ssl........................................... это уже совсем другая история.

Это таже история ибо топик-стартер не в состоянии защититься сам и просит помощи готовым вариантом, (думаю то что он не настолько хороший программист как ты сомнений не возникает) а ты подсунул ему трояна замедленного действия и радуешься как ребёнок

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий