Автор Тема: как поставить запрет на испонение любых скриптов  (Прочитано 3553 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Daiz13

  • наблюдатель
  • Постоялец
  • ***
  • Сообщений: 150
  • +0/-0
  • 2
    • Просмотр профиля
    • http://rg.com.ua/
есть папка в которую всякие человеки могут закачивать файлы, преимущественно картинки. очеть хочется чтобы закачанные в эту директорию скрипты не исполнялись.

Добавил в .htacess строчку

AddType text/html .htm .html .php .php3 .php4 .php5 .phtml .shtml .cgi .pl

вроде работает, но хочется более елегантного и хостингонезависимого решения. Можно это как-то по другому сделать?

Оффлайн alm

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 102
  • +0/-0
  • 0
    • Просмотр профиля
    • http://ispserver.com
а они как их туда закачивают, через ftp или скрипт?

если скрипт, то можно просто запретить закачивать файлы с определенными расширениями.
Алексей Чекушкин
менеджер проекта  - решения для хостинг компаний. менеджер проекта  - хостинг на Виртуальных Выделенных серверах (VDS / VPS). консультант проекта  - хостинг на Виртуальных Выделенных серверах (VDS / VPS) от 4.9

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Цитировать
alm:
закачивать файлы с определенными расширениями

+ еще бы проверку MIME делать
AS IS...

Оффлайн Daiz13

  • наблюдатель
  • Постоялец
  • ***
  • Сообщений: 150
  • +0/-0
  • 2
    • Просмотр профиля
    • http://rg.com.ua/
Цитировать
alm:
можно просто запретить закачивать файлы с определенными расширениями.

закачивают через скрипт, проблема именно в списке расширений которые нужно запретить. я же не знаю что в настройках у хостера прописано, может у него в конфиге:
addtype application/x-httpd-php .exe .bat .xxx

хотелось бы в .htacess добавить какую-то страшную команду которая бы запрещала серверную обработку всех файлов. :)

Оффлайн alm

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 102
  • +0/-0
  • 0
    • Просмотр профиля
    • http://ispserver.com
а у хостера спросить не судьба ?
Алексей Чекушкин
менеджер проекта  - решения для хостинг компаний. менеджер проекта  - хостинг на Виртуальных Выделенных серверах (VDS / VPS). консультант проекта  - хостинг на Виртуальных Выделенных серверах (VDS / VPS) от 4.9

Оффлайн Daiz13

  • наблюдатель
  • Постоялец
  • ***
  • Сообщений: 150
  • +0/-0
  • 2
    • Просмотр профиля
    • http://rg.com.ua/
alm
не уверен в универсальности и надежности такого решения

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28