Загрузка файлов с сайта на сервер

12
V1
На сайте с 06.02.2012
Offline
28
1215

Здравствуйте. Возникла необходимость реализовать на сайте загрузку файлов посетителями на сервер.(CMS wordpres).

Оправдан такой вариан,ничего смертельного в этом нет?

Может какой то плохой но ооооооочень умный вебмастер мне навредить ,ну заслать трояна или еще какую то бяку.

С ув.Андрей

LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#1

Смотря какой программист будет делать загрузку.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
V1
На сайте с 06.02.2012
Offline
28
#2

Да нет же , загружать файлы будут пользователи, т есть на сайте будет кнопка загрузить файл

дани мапов
На сайте с 06.09.2012
Offline
204
#3

Конечно могут навредить, для предотвращения подобного можно использовать например, ограничение типов загружаемых файлов и запрет исполнения скриптов в папке для файлов.

Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)
V1
На сайте с 06.02.2012
Offline
28
#4
ограничение типов загружаемых файлов и запрет исполнения скриптов в папке для файлов.

То есть ограничиться файлами rar, zip+ запрет на скрипты? я правильно понял

Mik Foxi
На сайте с 02.03.2011
Offline
1215
#5

Verba1968, картинки можно. да в общем можно что угодно. главное чтоб программист, который будет вам делать скрипт загрузки - сделал все правильно и без дыр.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
V1
На сайте с 06.02.2012
Offline
28
#6

Спасибо за советы.

Я ща ковыряю плагин WP-Filebase Download Manager думаю им реализовывать задуманное,и внем есть такая фишка как запрет на скрипты

Только плдохо что в нем капчи нет

SeVlad
На сайте с 03.11.2008
Offline
1609
#7
foxi:
картинки можно.

А в картинках - исполняемый код или просто линк:) Не, не в курсе?

Но и FilesMatch и RemoveType никто не отменял.

Verba1968:
Только плдохо что в нем капчи нет

Это-то как раз хорошо. Ибо капча-зло.

Плохо то, что вообще возникла мысль позволять загружать непонятно кому.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Mik Foxi
На сайте с 02.03.2011
Offline
1215
#8

SeVlad, вы не в курсе как проверить загружаемый файл на наличие в нем не того, что предполагается? как отдавать файл сервером, чтоб там не сработал шелл и т.п.? тогда уберите из подписи свои услуги по вордпрессу, чтоб не вредить вебмастерам :D

SeVlad
На сайте с 03.11.2008
Offline
1609
#9
foxi:
вы не в курсе как проверить загружаемый файл на наличие в нем не того, что предполагается?

Причём тут какие-то "мы"? Ну, ок, пусть даже я (хотя я один). Причём тут я когда в ряды ""вебмастеров" записаны миллионы юзеров, понятия не имеющих не только о подобных проверках, но даже как сжимать картинки или чем отличается html-файл от CMS.

Но у тебя есть возможность просветить общественность - как же такой юзер (ну ок, пускай более продвинутый и знающий основы ПХП) может проверить загружаемые в движок файлы. (чит: использовать возможности движка)

foxi:
тогда уберите из подписи свои услуги по вордпрессу, чтоб не вредить вебмастерам

Обоснуй.

A
На сайте с 20.08.2010
Offline
775
#10
SeVlad:
но даже как сжимать картинки

Камень в мой огород? 🤪

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий