Ребят подскажите способы защиты от "заливки" шелла? А то перерыл весь php.su но так и ничего не нашел по этому поводу!
Самый эффективный способ от заливки шелла загрузи место своего сайта ровно в 100 мегабайт из доступных 100 мб даваемых хостером. И никто шелл не зальет,даже ты сам )
Николай (10.12.2009/16:21)
Самый эффективный способ от заливки шелла загрузи место своего сайта ровно в 100 мегабайт из доступных 100 мб даваемых хостером. И никто шелл не зальет,даже ты сам )
Я серьезно спрашиваю, по такой логике то лучше вообще убрать с сайта загруз и все что связанно с загрузкой файлов!
Ты умеешь "безопасно" программировать или хоть как то программировать на пыхе ? )
Николай (10.12.2009/16:26)
Ты умеешь "безопасно" программировать или хоть как то программировать на пыхе ? )
Писец! Если спрашиваю значит умею! Не ужели так тяжело ответить по теме, а не писать всякую хню?
Тогда фильтруй все данные идущие от пользователя.
Николай (10.12.2009/16:36)
Тогда фильтруй все данные идущие от пользователя.
Я вообще то и спрашиваю с помощью какой функции фильтровать
При выгрузке разрешай только файлы, разрешенного типа и чтобы файл имел одно расширение. также в папку куда все грузиться кидай хтакес, запрещающий запуск пхп файлов в этой папке, то есть если и кинут шел, то он не запустится
FlySelf, можешь скинуть хтассес, готовый уже?
Еще заодно без разницы какой,хоть пустой файл индекс кинь в эту папку.