الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

هل هذا الكود أمن؟؟

بدأه mazenwrq في 22 يونيو 2010 · 5 رد · 503 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم.

قمت بعما هذا الكود وهو يمعل جيداً، لكن سؤال هل به أي ثغرات يجب تجنيها؟ بمعني هل هو آمن؟

هذا هو الكود:

    function loadFile(){
        if(is_uploaded_file($_FILES['file']['tmp_name'])){
            if(!file_exists("uploadFiles/".$_FILES['file']['name'])){
                if(move_uploaded_file($_FILES['file']['tmp_name'],"uploadFiles/".$_FILES['file']['name'])){
                    return true;
                }else{
                    //moveFile.
                    return false;
                }
            }else{
                //exists.
                echo "This file is exists.";
            }
        }else{
            //is_uploaded_file.
            return false;
        }

ولكم جزيل الشكر.....

1
#2

به سيئتان الاولى يجب تحديد نوع الملف من الممكن ان يرفع اليك ملف php ويتعامل مع موقعك بكل سهولة :)

السيئة الثانية ما ذا لو وجد الملف هل سيظهر له ان الملف موجود هل هذا حل بالتاكيد لا

الحل هو حاول اضافة رقم الى الملف مثلا من الزمن او من سلسلة عشوائية وذلك يعود اليك

بالتوفيق

In bad state

#3

شكراً جزيلاً لك على النصائح.............

#4

ولا يهمك اخي مازن بالتوفيق وان احتجت شي خبرني :)

In bad state

#5

بالاضافة لما ذُكر،

تأكد من عمل escape لأي احرف قد تسبب مشاكل في اسم الملف مثلا / .. الخ

تأكد من حجم الملف

حاول ان لا تستخدم relative paths

1

php5-zce-logo-new.gif

CCNA, CCNA Security, CCNP

#6

شكراً لك أخي Ryn.

مواضيع مشابهة