نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: php.ini | allow_url_fopen | مشکل امنیتی ؟

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض php.ini | allow_url_fopen | مشکل امنیتی ؟

    سلام
    اسکریپتی روی سرور مجازیم دارم که به تایع allow_url_fopen نیاز داره
    روشن بودنش مشکل امنیتی نداره ؟

  2. # ADS




     

  3. #2
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : php.ini | allow_url_fopen | مشکل امنیتی ؟

    به برنامه اجازه مي ده از منابع خارجي هم استفاده كنه
    فكر كنم اگه برنامه به درستي كد نويسي شده باشه مشكلي پيش نمياد

    ---------- Post added at 05:11 PM ---------- Previous post was at 05:05 PM ----------

    اگر هم قصد فعال سازيش رو نداريد مي تونيد شيوه ي كد نويسي اسكريپت رو عوض كنيد...
    ولي اصولا اگه ورودي ها توابع كنترل بشند مشكلي پيش نمياد.

  4. تعداد تشکر ها ازRezash به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : php.ini | allow_url_fopen | مشکل امنیتی ؟

    روی این سرور فقط یه اسکریپت آپلود عکس هست مثل همونی که 1eng استفاده کرده در آدرس upload24.ir

    پس به خودیه خود مشکل امنیتی نداره..
    درسته ؟

  6. #4
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : php.ini | allow_url_fopen | مشکل امنیتی ؟

    اگه در شيوه كد نويسي مشكلي نباشه خير
    من اون اسكريپت رو نديدم ولي چك كردنش هم كار سختي نيست
    جاهايي كه از توابع fopen و مشابه استفاده شده رو بررسي كنيد كه ورودي هاش فيلتر شده باشه
    چون باز بودن اين امكان به برنامه امكان include كردن يك فايل از سرور ديگه رو ميده و اگه برنامه به درستي نوشته نشده باشه مي تونه مشكل ساز بشه
    اگر هم ورودي ها فيلتر نشده باشند ميشه خيلي راحت براش فيلتر گذاشت

  7. تعداد تشکر ها از Rezash به دلیل پست مفید


  8. #5
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : php.ini | allow_url_fopen | مشکل امنیتی ؟

    ممنون

  9. تعداد تشکر ها از afrateam به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. عدم فعال شدن تابع allow_url_fopen
    توسط mohamma021 در انجمن اوبونتو,دبيان Ubuntu,Debian
    پاسخ ها: 0
    آخرين نوشته: March 3rd, 2018, 17:31
  2. اموزش باز كردن فلگ allow_url_fopen پی اچ پی
    توسط AINALE در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: August 29th, 2013, 19:43
  3. نحوه فعال کردن allow_url_fopen
    توسط avestahost در انجمن هاست اشتراکی
    پاسخ ها: 0
    آخرين نوشته: July 28th, 2013, 21:57
  4. پاسخ ها: 1
    آخرين نوشته: January 1st, 2013, 15:18
  5. نحوه فعال کردن allow_url_fopen
    توسط Hippo در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: September 20th, 2012, 08:42

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •