صفحة 1 من 1

حماية المجلدات ذات ترخيص 777

مرسل: 07 أكتوبر 2008, 11:07
بواسطة Garebooo
السلام عليكم ورحمة الله

تعلمون انه عند استخدام برنامج مثلاً لرفع الصور upload او مثلاً هاك المرفقات فيجب ان يتم اعطاء هذا المجلد الترخيص 777 ليتمكن النظام من رفع الصور او المرفقات الى المجلد...هناك خطورة حيث يتمكن بعض المزعجون من الوصول الى هذا المجلد بطريقة سرية ورفع اي ملف يريدون الى هذا المجلد بسبب الترخيص المفتوح الذي يحملة

الخطورة هي عندما يقومون برفع ملفات تنفيذيه مثل php او perl

طريقة الحماية

انشى ملف نصي جديد وضع فيه الامر التالي

كود: تحديد الكل

RemoveType .php .php3 .phtml .pl .cgi


ثم احفظ الملف باسم

كود: تحديد الكل

.htaccess


لاحظ النقطة قبل الاسم وليس بعده...بعد ذلك ارفع الملف لاي مجلد لديك يحمل الترخيص 777 ...الان جرب رفع اي ملف php حقيقي وجرب تشغيلة في المتصفح..لن يعمل ولن ينفذ الاوامر

ملاحظة هامة: يجب ان يكون محرك السيرفر Apache


[شكر خاص لاستاذنا] : AC

رد: حماية المجلدات ذات ترخيص 777

مرسل: 13 مارس 2010, 18:32
بواسطة متعب الشلاحي
شرح واضح وهام جداً يغفل عنه الكثيرون
ولك ولمن ساهم بهذا الشرح جزيل الشكر

رد: حماية المجلدات ذات ترخيص 777

مرسل: 22 يونيو 2010, 15:33
بواسطة بزوغ الفجر
بارك الله فيك .

معلومة مهمه ومفيدة لاخلا ولاعدم