Добро пожаловать, Гость!
Тема закрыта для обсуждения
банды..
Архив закрытых тем | банды..
Тема закрыта Cистема
Комментарии:

Тему переместил Модератор Dreamer из раздела Общие вопросы в раздел Архив закрытых тем

Nemezis977 (17 Июня 2014):
megachat, ок, спс сделал все как ты сказал
Nemezis977, megachat, ок, спс сделал все как ты сказал


Basta, Можно ссылочку на твой сайт? я покажу чем черевато удаление розеток ты в курсе что любая папка с правами 777 это как банкомат для файлов жрет все что в него сунут тем более что сейчас есть аплоад класс который на джаве работает мне даже дыру искать не придется тупо вложу инклуд на файл и импотирую его через код вложенный в картинку... почему думаеш для загрузки делают двойную директорию? чтобы розетку не заменили! а ты их сам предусмотрительно делитнул... маладец! на античат временами заходи посмотри чем хацкеры занимаются а потом советы раздавай ок?

Nemezis977 (16 Июня 2014):
Basta, спасибо! удалил оба файла htaccess с mini и norm
Nemezis977, А теперь верни файлы микроконфига наместо и вместо старого deny from all вставь туда Basta, спасибо! удалил оба файла htaccess с mini и norm
Options -Indexes
php_value engine off
<Files *.php>
order allow,deny
deny from all
</Files>
файл .htaccess это дополнительный уровень безопасности в данном случае он недопустит чтобы залитый в директорию с правами записи 777 шелл открылся и если автор его туда вставил значит были причины просто немного не подумал о том что ограничил открывание каринок в том числе

PluginS, ++ Хоть ты и создак этого ужаса но за этого типа от меня огромный такой респект
