webForumDet fria alternativet

Säkerhet?

ASPur ASP

1 svar · 201 visningar · startad av Quid

Medlem sedan juni 20006 025 inlägg
Frågan#1

Jag har skrivit ett litet script som låter användare ladda upp (via asp-upload) och ta bort filer till servern. I koden så har jag förhindrat användarna ifrån att bort filer utanför sin egna mapp.

Men nu vill jag öka säkerheten lite till, för nu finns det ju inget som hindra användarna ifrån att lägga upp egna script som ta bort filer utanför sin egna mapp.

Hur kan man lösa detta?

------------------
Quid - Quake Nexus
------------------
quid@quakenexus.nu http://www.quakenexus.nu/

[Redigerat av Quid den 04 feb 2002]

Medlem sedan mars 20002 836 inlägg
#2

genom att förbjuda uppladdning av tex .asp filer eller att namnge dem som minfil.asp.txt och då kommer de inte att exekveras när de anropas.

cya,
PatrikB

------------------
-=* IF there is a wrong way to do something, then someone will do it *=-

143 ms totalt · 3 externa anrop · v20260731065814-full.02a0f7de
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)