الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

دراسة حماية سكربت رفع الملفات الى الموقع

بدأه Intollogy في 11 نوفمبر 2011 · 2 رد · 676 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

دراسة متقدمة لحماية تطبيقات وسكربتات رفع الملفات الى الموقع

تشمل

1- مرحلة التدقيق على امتداد الملف Filename extension

2- مرحلة التدقيق على نوع الملف MIME type

3- مرحلة التدقيق على نوع الملف من خلال التوقيع File signature

4- مرحلة التدقيق على حجم الملف من خلال المتصفح + محتوى الملف

5- مرحلة مسح الملف من الفايروسات

6- مرحلة انشاء وكتابة الملف

7- القاعده الاولى لا تستخدم اسم الملف او امتداده المرسل من قبل المتصفح

8- القاعدة الثانية كتابة الملف الجديد وليس نقله عن طريق move_uploaded_file

9- مرحلة حماية مسار رفع الملف - مجلد التخزين

10 -مرحلة التدقيق على التكرار للوقاية من هجمات

تجد تفاصيل الدراسه في الراوابط التالية

تأمين و حمايه سكربت رفع الملفات

او

مقالات برمجه و تصميم المواقع

2
#2

جميل جدا ً

شكرا ً لك اخي الكريم ، جاري الاطلاع على الدراسة

M.B.O

Mohamed Bin Othman

إبن المكلا

يابني البشر ماذا فعلتم بالبشر !!

إسـألـنـي

#3

ممتاز شكرا جزيلا

@My Twitter

[spacing]

EGYPT

[/spacing]

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…