<![CDATA[Latest posts for the topic " có cách nào để giới hạn file up lên host = htacess không nhỉ"]]> /hvaonline/posts/list/24.html JForum - http://www.jforum.net có cách nào để giới hạn file up lên host = htacess không nhỉ /hvaonline/posts/list/39360.html#242153 /hvaonline/posts/list/39360.html#242153 GMT có cách nào để giới hạn file up lên host = htacess không nhỉ

wWw.Coolne.com wrote:
hiện tại là mình muốn tạo 1 tk fpt cho thành viên up nhạc nhưng lại sợ thành viên đó up các file link tinh lên dễ bị virus --> suppend host . vậy xin hỏi các cao thủ có cách nào để giới hạn định dạng file up lên host = htacess hoặc bất kì cách nào không nhỉ  
Bro dùng phần mềm nào để làm FTP server , server này do bro kiểm soát hoàn toàn hay chỉ là 1 shared hosting mà thôi? nếu dùng vsftp thì thử nghiên cứu dòng deny_file Good luck]]>
/hvaonline/posts/list/39360.html#242187 /hvaonline/posts/list/39360.html#242187 GMT
có cách nào để giới hạn file up lên host = htacess không nhỉ

wWw.Coolne.com wrote:
hiện tại là mình muốn tạo 1 tk fpt cho thành viên up nhạc nhưng lại sợ thành viên đó up các file link tinh lên dễ bị virus --> suppend host . vậy xin hỏi các cao thủ có cách nào để giới hạn định dạng file up lên host = htacess hoặc bất kì cách nào không nhỉ  
Bạn lên giới hạn kiểu file được upload có thể hạn chế được phần nào.]]>
/hvaonline/posts/list/39360.html#242469 /hvaonline/posts/list/39360.html#242469 GMT
có cách nào để giới hạn file up lên host = htacess không nhỉ deny from all <Files ~ "^\w+\.(gif|jpe?g|png)$"> order deny,allow allow from all </Files>   Cũng nên lưu ý về "Double extensions" nhé, nếu attacker upload file như: abc.php.1234, nếu như mime-types không có define extension .1234 thì apache sẽ dùng extension .php để run đấy, như thế code PHP vẫn run bình thường. Khi cho phép user upload thì nên check cả extension và file type (dù filetype có cách để fake) :-d Windows: Thì deny ko cho execute folder chứa upload đó. Chỉ cho đọc thôi! ]]> /hvaonline/posts/list/39360.html#242614 /hvaonline/posts/list/39360.html#242614 GMT