المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة في مركز تحميل ملفات


star_egypt
29 - 11 - 2007, 20:06
السلام عليكم و رحمة الله

كثرت في الآونة الأخيرة اختراقات سكربت تحميل الملفات

لان المخترق يستطيع عمل ملف بلاحقة php مثلا على موقعك و التصرف كما يحلو له :K_crying:

طريقة اغلاق الثغرة هي ما يلي ::Oc_sun1:

1 - منع الزوار من تحميل الملفات ذات اللاحقة rar

2 - افتح المفكرة و اكتب فيه ما يلي

كود:
RemoveType .php .php3 .phtml .pl .cgi .rar
احفظ الملف باسم :T_thum1:


كود:
.htaccess


ثم ارفع الملف الى مجلد التحميل

انتهى