Hjem Personlig finansiering Brug FTP-funktioner til at sikre sikre filoploader - dummier

Brug FTP-funktioner til at sikre sikre filoploader - dummier

Video: Week 6 2024

Video: Week 6 2024
Anonim

Det er ret almindeligt, at webapplikationer giver brugere mulighed for at uploade filer af en eller anden grund. Du skal sikre, at uploads er sikre. For eksempel giver nogle opslagstavler brugere mulighed for at uploade små billeder eller avatarer, der vises ved siden af ​​hver af brugerens indlæg. Andre programmer giver dig mulighed for at uploade datafiler til analyse.

Du kan bruge PHP's indbyggede fopen () -funktion, som automatisk åbner en stream til en fil eller URL, der giver brugerne mulighed for at uploade filer. Desværre er denne metode moden til udnyttelse af ondsindede brugere, der kan bruge den til at uploade filer fra eksterne servere på din webserver.

Forebyggelse af denne type udnyttelse kræver, at du deaktiverer to indstillinger i php. ini: register_globals og url_fopen. Deaktivering af disse indstillinger forhindrer brugere i at bruge PHP's indbyggede filoploading uden at du udtrykkeligt gør det muligt for denne funktionalitet.

Når du har deaktiveret disse to funktioner i php. ini, skal du stadig tillade brugere at uploade filer. Brug PHPs FTP-funktionssæt, en langt mere sikker metode end fopen (), så brugerne kan uploade filer.

Du kan bruge FTP-funktionerne ret intuitivt. For det første etablerer du en forbindelse, så uploader du de filer, du har brug for, og endelig lukker du forbindelsen. Her er hvordan du bruger FTP-funktionerne i PHP:


Her er de mest almindelige FTP-funktioner og deres argumenter:

  • ftp_connect (streng $ vært [int $ port [int $ timeout]]) : < Opret forbindelse til FTP-serveren - i dette tilfælde din webserver.

    ftp_login (ressource $ ftp_stream, streng $ brugernavn, $ streng kodeord)
  • : Send login credentials til FTP serveren. ftp_put (ressource $ ftp_stream, streng $ remote_file, streng $ local_file, int $ mode [int $ startpos])

  • : Sæt en fil fra den lokale maskine til serveren. ftp_get (ressource $ ftp_stream, streng $ local_file, string $ remote_file, int $ mode [int $ resumepos])

  • : Få en fil fra serveren og send den til en lokal maskine. ftp_close (ressource $ ftp_stream)

  • : Luk forbindelsen til serveren. Du skal lukke FTP-strømmen, så snart du er færdig med det; Ellers har du en åben forbindelse, der er sårbar over for kapringen.

Brug FTP-funktioner til at sikre sikre filoploader - dummier

Valg af editor

Hvad er Array Formulas i Excel 2013? - dummies

Hvad er Array Formulas i Excel 2013? - dummies

En matrixformel i Excel 2013 (og andre regneark) er en speciel formel, der opererer på en række værdier. Hvis et celleområde leverer dette interval (som det ofte er tilfældet), betegnes det som et arrayinterval. Hvis denne rækkevidde leveres af en liste over numeriske værdier, er de kendt som ...

Ved hjælp af regnearkfunktioner til statistisk analyse i Excel 2016 - dummies

Ved hjælp af regnearkfunktioner til statistisk analyse i Excel 2016 - dummies

Excel 2016b har en række funktioner til Statistisk analyse. Funktionsbiblioteket på fanen Formler viser alle kategorier af Excel-regnearkfunktioner. Trinene i at bruge et regneark funktion er Skriv dine data i et datarray og vælg en celle for resultatet. Vælg den relevante formelskategori og vælg en ...

Hvad er nyt i Excel 2016 til statistisk analyse? - dummies

Hvad er nyt i Excel 2016 til statistisk analyse? - dummies

Microsoft har lavet nogle få ændringer i Excel's Ribbon (fanebåndet øverst), hvilket afspejler ændringer i Excel. Den mest oplagte tilføjelse er pæren øverst til højre for tilføjelser. Det er mærket "Fortæl mig hvad du vil gøre. "Dette kaldes Tell Me-boksen, og det er nyt ...

Valg af editor

Sådan postes på en vens Facebook-tidslinje - dummies

Sådan postes på en vens Facebook-tidslinje - dummies

Dit nyhedsfeed trækker indlæg, som dine Facebook-venner lav på et sted, så du kan læse dem alle på én gang. Men nogle gange vil du læse alt om kun en person. Heldigvis er alle deres indlæg blevet samlet på deres tidslinjer. Tidslinjen er ligesom en nyhedsfeed alt om en person. ...

Sådan sender du en Facebook-begivenhed - dummies

Sådan sender du en Facebook-begivenhed - dummies

Den første måde du sikkert finder ud af om Facebook begivenheden er gennem en anmeldelse. Når en ven inviterer dig til en begivenhed, vises et lille rødt flag over meddelelsesikonet i den store blå bar øverst. Klik på ikonet for at åbne din underretningsmenu; Klik derefter på den invitation, der skal tages ...

Hvordan man kan se de billeder du er på Facebook - dummies

Hvordan man kan se de billeder du er på Facebook - dummies

Hvis du har meget af Facebook venner, du er sandsynligvis i et ton af fotos. Du kan se de billeder, du er i, uden at skulle gå hele Facebook, så længe du er mærket i dem. Måske har du tagget dem selv, eller dine venner har måske tagget dig. Det første sted du ...

Valg af editor

Digital SLR-fotografi Alt-i-One til Dummies Cheat Sheet - dummies

Digital SLR-fotografi Alt-i-One til Dummies Cheat Sheet - dummies

Hvis du 'er interesseret i fotografering, du finder ingen bedre enhed end en digital spejlreflekskamera (eller dSLR). Uanset om du er amatør eller professionel, kan du finde en dSLR, der passer til dine behov. Du kan virkelig ikke slå kombinationen af ​​magt, fleksibilitet, vækstpotentiale og "accessorize-ability" af en dSLR. Med oplysningerne i denne ...

Hvordan man tager gebyr som bryllupsfotograf - dummier

Hvordan man tager gebyr som bryllupsfotograf - dummier

Som bryllupsfotograf, dit job er at hjælpe De formelle portrætter flyder så jævnt som muligt. Du kan lægge meget af grunden i månederne før den faktiske bryllupsdato som du kommunikerer med parret. Hvis du gør dine lektier, kan du fokusere på at holde portræt sessioner organiseret og opretholde kontrol ...