زمان کنونی: ۱-۲-۱۴۰۳, ۰۹:۵۹ عصر درود مهمان گرامی! (ورودثبت نام)


ارسال پاسخ 
 
امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
آپلود عکس و امنیت سایت
۱۷-۴-۱۳۹۰, ۱۱:۴۸ عصر
ارسال: #1
آپلود عکس و امنیت سایت
سلام
من میخوام یک افزونه روی سایت نصب کنم مثل (سوبی2-یا کاریابی یا اگهی و..) که کاربر میتونه عکسی را در سایت آپلود کنه

ایا با آپلود عکس میشه سایتی را ویروسی کرد یا اون سایت را بهم ریخت و اگر ممکنه راه حلش چیه؟

ممنون و متشکر
یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
۱۸-۴-۱۳۹۰, ۰۲:۲۲ صبح
ارسال: #2
RE: آپلود عکس و امنیت سایت
با درود
ترجیحاْ به کاربرانتون سطح دسترسی بدید تا امنیت رو به حداکثر برسونید / یک تعهدنامه هم موقع ثبت نام داشته باشید / در آخر یک جایی از سایتتون بنویسید که شما هیچ مسپولیتی در قبال عکس های آپلود شده ندارید و در صورت تخلف برخورد می کنید و اگر مشکلی از سمت مراجع قانونی برای سایت اتفاق بیفتند؛ شما اطلاعات را جهت پیگیری قانونی خواهید داد و از قبیل قضایا
تا اونجایی که من میدونم هک نمیشید ولی امکان داره عکس *** آپلود کنه و مشکل برات پیش بیاد
بازهم دوستان تخصصی تر میتونن کمک کنند

موفق باشید
مشاهده‌ی وب‌سایت کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط Reza Ganji ، mking ، شاهین سمیع عادل ، مرتضی محمدجانی
۱۸-۴-۱۳۹۰, ۰۲:۴۷ عصر
ارسال: #3
RE: آپلود عکس و امنیت سایت
با سلام
با تشکر از دوست گرامي
اولا بهتر مشخص کنيد که کاربر مجاز به استفاده فقط تصاوير با پسوند هاي مشخص (jpg,png,bmp) و همچنين حداقل 10 کيلو بايتي و حداکثر يک مگا بايتي مي باشد.
دوما بهتر است بعد از ثبت آگهي فعال سازي آن در سايت شما از طريق خود شما صورت گيرد.
همون طور که دوست گرامي نيز ذکر کرد در پايين سايت خود مطلب (اين سايت هیچگونه مسئولیتی در قبال آگهی های سایت نداشته و ....) را حتماّ ذکر کنيد.
امضاء mking
وب سایت 365 - بزودی
مشاهده‌ی وب‌سایت کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط Reza Ganji ، شاهین سمیع عادل ، مرتضی محمدجانی
۲۲-۴-۱۳۹۰, ۰۵:۰۲ عصر
ارسال: #4
RE: آپلود عکس و امنیت سایت
البته بسته به این که حق دسترسی کاربران تا چه حد باشه
و اینکه دوست خوبمون mking گفتم حتما فقط فایل هایی jpg,png,bmp قرار دهید استفاده از فایل های فلش را ممنوع کنید .
البته جدیدا برنامه های اومده که میتونه فایل ها رو در داخل عکس ها مخفی کنند که کاربر متوجه هیچ هیچ چیز نمی شود یعنی بعد از کلیک کردن بر روی عکس حتی عکس را به قربانی نشون می دهد ولی یه سری کد های مخرب در سیستم اجرا می شود.
حالا در این که این نوع فایل ها در محیط وب و سایت قابل اجراست اطلاعاتی ندارم.
به پوشه های مختص عکس های آپ شده حق دسترسی فقط خواندن دهید که اگر دارای کد های مخرب باشد بعد از اجرا نتواند فایلی یا کدی رو در جاهای دیگر سیستم یا محیط وب اجرا کند منظورم این است که فیال های ارسالی به دیگر پوشه ها دسترسی نداشته باشد در یک محیط مجزا آپلود کنید.
ولی به نظر من کمتر کسی این کارو انجام میدهد ولی بهتر است احتیاط کرد.
امضاء مرتضی محمدجانی
ما چنان زندگي مي كنيم كه گويي همواره در انتظار چيزي بهتر هستيم، حال آنكه اغلب آرزو مي كنيم كه اي كاش گذشته باز گردد و بر آن حسرت مي خوريم
در پیام خصوصی سوال نفرمایید
اگر در اولين قدم، موفقيت نصيب ما مي‌شد ، سعي و عمل ديگر معني نداشت. موريس مترلينگ
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط mking ، Reza Ganji ، شاهین سمیع عادل
ارسال پاسخ 


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان