درار
16-Sep-2007, 11:44 AM
السلام عليكم و رحمة الله و بركاته
أكيد البعض لا يعرف ما هو تصريح 777
هو تصريح يعطى للمجلد الhttp://hayatech.com/c/clear.gifموجود بالموقع و عادة هذا المجلد يكون خاصا بمركز التحميل
و الخورة في هذا التصريح ان الكل يستطيع الدخول الى هذا المجلد و معرفة ما به
لأن التصريح يمكن من القراءة ...الخ
و من هنا تأتي الخطورة حيث يستطيع اي احد الدخول اليه بل يستطيع الدخول الى الموقع عن طريقه
و لتفادي هذه المشكلة نتبع التالي:
الطريقة الأولى:
باستخدام كود php في ملف مركز التحميل حيث نجعل تصريخه عادي اي 755 لكن عند التحميل يتحول الى 777 و هكذا
<? chmod(/somedir/somefile, 0777); ؟>
ثم انشأ ملف php باستخدام هذا الكود
<? mkdir(/path/to/my/dir, 0775); ?>
الطريقة الثانية:
و في هذه الطريقة يجب اعطاء المجلد تصريح 777 لكن يجب التعغيير في مجلد htaccess
و يجب اضافة هذا الكود الى الملف السابق
php_flag engine off RemoveType .php .php3 .phtml .pl .cgi.html.htm.a sp.aspx
الى هنا ينتهي الموضوع
في رعاية الرحمن
أكيد البعض لا يعرف ما هو تصريح 777
هو تصريح يعطى للمجلد الhttp://hayatech.com/c/clear.gifموجود بالموقع و عادة هذا المجلد يكون خاصا بمركز التحميل
و الخورة في هذا التصريح ان الكل يستطيع الدخول الى هذا المجلد و معرفة ما به
لأن التصريح يمكن من القراءة ...الخ
و من هنا تأتي الخطورة حيث يستطيع اي احد الدخول اليه بل يستطيع الدخول الى الموقع عن طريقه
و لتفادي هذه المشكلة نتبع التالي:
الطريقة الأولى:
باستخدام كود php في ملف مركز التحميل حيث نجعل تصريخه عادي اي 755 لكن عند التحميل يتحول الى 777 و هكذا
<? chmod(/somedir/somefile, 0777); ؟>
ثم انشأ ملف php باستخدام هذا الكود
<? mkdir(/path/to/my/dir, 0775); ?>
الطريقة الثانية:
و في هذه الطريقة يجب اعطاء المجلد تصريح 777 لكن يجب التعغيير في مجلد htaccess
و يجب اضافة هذا الكود الى الملف السابق
php_flag engine off RemoveType .php .php3 .phtml .pl .cgi.html.htm.a sp.aspx
الى هنا ينتهي الموضوع
في رعاية الرحمن