abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:44 | Pozvánky

Cez víkend 17. a 18. júna (června) 2017 sa v Bratislave na Fakulte matematiky fyziky a informatiky UK uskutoční štvrtý ročník prednáškového podujatia OSS víkend Bratislava, ktoré bude venované otvorenému softvéru, otvorenému hardvéru, otvoreným dátam a otvoreným štandardom. Návrhy na prednášky možno predkladať do 11. mája (května) 2017. Záznamy z prechádzajúceho OSS Víkendu na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Zajímavý článek

Od 28. do 30. dubna proběhl v Torontu Creative Commons Global Summit 2017. Nezisková organizace Creative Commons plánovala budoucnost, ale také hodnotila minulost. V první den konference byla vydána výroční zpráva Creative Commons za rok 2016.

Ladislav Hagara | Komentářů: 0
včera 02:00 | Nová verze

Byla vydána stabilní verze 2.0 linuxové distribuce Lakka, jež umožňuje transformovat podporované počítače v herní konzole. Lakka 2.0 obsahuje například LibreELEC 8.0 nebo RetroArch 1.5.0.

Ladislav Hagara | Komentářů: 2
29.4. 23:44 | Pozvánky

24. 5. 2017 od 9:00 proběhne v Brně na Fakultě informatiky MU (Botanická 68a) v místnosti D2 jednodenní konference Industry Cocktail (Facebook), na které máš šanci nahlédnout do způsobů využití nových technologií v aktuálních projektech z různých průmyslových odvětví. To, že složité problémy se neřeší jen v laboratořích a způsoby, jakými se s nimi vypořádat v praxi, rozeberou přednášející z jednotlivých firem.

mjedlick | Komentářů: 0
29.4. 23:33 | Nová verze

Byla vydána verze 0.69 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešen je také bezpečnostní problém ve verzi pro Windows.

Ladislav Hagara | Komentářů: 0
28.4. 13:11 | Nová verze

Po téměř dvou letech byla vydána nová verze 4.0 linuxové distribuce Audiophile Linux (též AP-Linux-V4). Tato distribuce vychází z Arch Linuxu, používá systemd, správce oken Fluxbox a vlastní real-time jádro pro nižší latence. Z novinek můžeme jmenovat podporu nových procesorů Intel Skylake a Kaby Lake nebo možnost instalace vedle jiných OS na stejný disk. Pokud se zajímáte o přehrávání hudby v Linuxu, doporučuji návštěvu webu této

… více »
Blaazen | Komentářů: 7
27.4. 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 21
27.4. 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 1
27.4. 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 80
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 1
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (7%)
 (45%)
 (9%)
Celkem 359 hlasů
 Komentářů: 50, poslední 27.4. 04:06
    Rozcestník

    Dotaz: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess

    20.4.2012 15:54 Veronika Lipská
    PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    Přečteno: 277×

    Dobré odpoledne...

    Co bych potřebovala

    Potřebovala bych poradit, jak pomocí souboru .htaccess uloženého v požadovaném adresáři zakázat spuštění souborů php. Pravidlo potřebuji aplikovat na adresář ve kterém je soubor .htaccess uložen včetně jeho všech podadresářů.

    K čemu to potřebuji

    Mám na serveru upload obrázků a pokud by někdo nějakým způsobem uložil místo obrázku soubor php, chci zabránit spuštění jeho obsahu.

    Pokud by někdo věděl, prosím o pomoc, děkuji a přeji krásný den. V.L.


    Řešení dotazu:


    Odpovědi

    pavlix avatar 20.4.2012 17:07 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    RewriteEngine on
    RewriteRule \.php$ - [F]
    
    Vysvětlení: První řádek zapne zpracování rewrite (ještě musí být mod_rewrite aktivovaný na serveru). Druhý se aplikuje na název souboru, který končí .php (\ je tam pro potlačení speciálního významu tečky, dolar má naopak speciální význam konce toho názvu). Pomlčka značí prázdné url, [F] značí 403 Forbidden.

    Snad je to správně. Jinak je lepší to ošetřit už při tom ukládání, pokud to jde. Bacha, aby dotyčný nemohl uložit, přepsat či smazat .htaccess.
    Jendа avatar 20.4.2012 21:32 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    Jen pro inspiraci (nevím, jestli se to vztahuje na tento konrétní případ) - k rozlišování souborů podle \.přípona$:
    When you use AddHandler, you are telling Apache that “execute this as php” is one possible way to handle .php files. But! Apache doesn’t have the same idea of file extensions that every human being on the planet does. It’s designed to support, say, index.html.en being recognized as both English and HTML. To Apache, a file can have any number of file extensions simultaneously. Imagine you have a file upload form that dumps files into some public directory. To make sure nobody uploads PHP files, you just check that they don’t have a .php extension. All an attacker has to do is upload a file named foo.php.txt; your uploader won’t see a problem, but Apache will recognize it as PHP, and it will happily execute.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    pavlix avatar 20.4.2012 22:46 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    Jasně, díky za upozornění, proto bych taky v daném případě nechal nahrávat soubory s jednou příponou z pevně daného seznamu.
    21.4.2012 10:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    Název souboru je při uploadu volitelný. Takže já bych na název souboru dodaný uživatelem/prohlížečem vůbec nespoléhal, a soubory bych si kompletně pojmenoval po svém -- třeba podle ID v databázi + přípona dle obsahu. Jméno případně poskytnuté prohlížečem si pak můžu poznamenat někam do databáze a zobrazovat je uživatelům jako alternativu k vytvořenému jménu.
    21.4.2012 11:13 Kit
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    Pro určité typy souborů (např. zdrojáky, náhledy fotek,...) by mohlo být zajímavé i kompletní ukládání obsahu do databáze.
    Řešení 1× (camel1cz)
    20.4.2012 21:44 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    Ty věci mod_rewrite můžete taky, ale hlavně bych tam připsal:
    RemoveHandler .php .phtml .php3
    RemoveType .php .phtml .php3
    php_flag engine off
    
    Každý řádek de-facto, dělá to co požadujete, PHP zdroják se pak normálně zobrazí jako běžný text.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    pavlix avatar 20.4.2012 22:46 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    S tím, že jestli to dobře chápu, tak by měl stačit kterýkoli jeden z těch tří řádků. Třetí vypadá nejjednodušeji.
    21.4.2012 00:10 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: PHP - Pomoc s vytvoření ochrany souborů s příponou php pomocí souboru .htaccess
    Měl by stačit poslední „sympatický“, předchozí dva (pravděpodobně,) zafungují jen při konkrétním režimu. Ony ty tři řádky dohromady jsou takové: „zakážu vše co můžu“.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.