Jump to content

Проблем с хакване през Upload system


Препоръчан пост

Здравейте,

имам малко проблемче,което ще споделя със вас. Постоянно някой ми хаква сайче чрез уплоуд системата ми. и теи де,искам да попитам как да я направя така че да не може да се качва html формат и php. как да забраня качването на тези 2 формата. Ето и пхп кода:

файл 1: config

 

<?php

$file_size = "50000";

$url = "http://www.upload.tegli.org/upload/";

$email = "kz_holigan@abv.bg"; ?>

 

 

 

файл 2: upload

 

 

 

 

<html>

<head>

<head>

<style type="text/css">

<!--

body {

margin-top: 0px;

}

.style2 {font-family: Arial, Helvetica, sans-serif; color: #115080}

.style6 {

font-size: 2px;

font-weight: bold;

}

-->

</style>

 

 

 

файл 3: index

 

 

 

<html>

<head>

<style type="text/css">

<!--

body {

margin-top: 0px;

}

.style2 {font-family: Arial, Helvetica, sans-serif; color: #115080}

-->

</style>

<title>

Pictures, Download form vbox,youtube...

</title>

</head>

<body bgcolor="#115080">

<?php include("config.php"); ?>

<table border="0" width="600" bgcolor="#bdbbbb" align="center">

<tr>

<td valign="top" width="500" height="100" align="center">

<img src="images/header.png" border="0" />

</td>

</tr>

<tr>

<td valign="top">Здравейте,<a href="tos.php"></a>

<font size="2"><br>

Тук ти можеш да качиш своя снимка или подобен файл и да получиш линк,който може да разпространиш на всичките си приятели.<br>

[!]ВНИМАНИЕ[!] При натрупване на системата от файлове..системата ще бъде рестартирана! </font>

<hr />

<div class="style2">

<fieldset class="fieldset">

<legend>Upload-ни твоя файл </legend>

<form action="upload_file.php" method="post"

enctype="multipart/form-data">

<label for="file">Име на файл :</label>

<br />

<input type="file" name="file" id="file" size="65" />

<input type="submit" name="submit" value="Submit" />

</form>

Please note:<ul><li>Max upload размер на файл: <b><?php echo "$file_size_display" . "MB"; ?></b></li>

<li>Лимит за качване :Няма!</li>

</ul>

</fieldset>

</div>

</td>

</tr>

<tr>

<td valign="top">

<?php include("adds.php"); ?>

</td>

</tr>

<tr>

<td valign="bottem">

<hr />

<center>

</center>

<div class="style2"><font size="1"><center></center>

</font>

</div>

</table>

<a href="file:///C|/Documents and Settings/biohaZarD/Desktop/upload2/config.php"></a>

</body>

</html>

 

 

Не съм ги подреждал по ред,и не съм искал да спамя. Искам само да ми кажите как да забраня уплоуда на php и html...мерси :)

Link to comment
Сподели другаде

Сорса на това самостоятелно приложение може да ти помогне

WebGET

Ползвал съм го и имаше голямо приключение за намаляване степента на защитата му ;)

Разгледай го

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...