عرض مشاركة مفردة
 
  #3  
قديم 24-10-2007, 03:59 AM
like_php like_php غير متصل
عضو
 
تاريخ التسجيل: Nov 2005
مشاركة: 52
مستوى تقييم العضوية: 19
like_php is on a distinguished road
الافتراضي

شكرا لردك أخي الكريم ss-ksa.com

بالنسبة لهذه الثغرة الذي شرحتها مشكوراً هذه أفضل طريقة للحماية منها وهي باضافتها الجملة الشرطية التالية قبل كود مركز رفع الملفاتز

كود PHP:
$var=$_FILE["file"]["type"];
if(
$var=="application/x-php " or $var=="text/plain "
{
echo 
"error message";
}
else
{
//upload code

وشكرا






التوقيع
من أعمالنا : 1) جزء من النظام لموقع شبكة عين الإسلام www.eyeislam.net
2) نظام كامل لموقع مستشاركم www.mustasharcom.com
3) نظام كامل لمركز المؤتمنون www.mutaman.com

البريد الإلكتروني والماسنجر :