Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zaobilazenje upload max size...

[es] :: PHP :: Zaobilazenje upload max size...

[ Pregleda: 1336 | Odgovora: 8 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

LaMpiR
Srđan Vuković
Banja Luka

Član broj: 9930
Poruke: 1335
*.teol.net

ICQ: 442475022
Sajt: www.yumirc.org


Profil

icon Zaobilazenje upload max size...07.10.2004. u 15:47

Da li se nekako moze zaobicu upload max size fajla?
07.10.2004. u 15:47 

NetworkAdmin
Zoran Knezevic
programer u jednoj X kompaniji, radim na daljinu onli..
Beograd

Član broj: 4445
Poruke: 609
*.centrettc.ru

Sajt: www.rentalio.com


Profil

icon Re: Zaobilazenje upload max size...07.10.2004. u 15:55
sad je pitanje ko si... jesi li obican klijet pa pokusavas da gurnes veci fajl nego sto je limit onda ne moze ako si admin servera sredi to u php.ini a ako nisi admin a onda mail i moli da ti to srede skoro 100% samsiguran da dinamicki to ne mozes promjeniti.
07.10.2004. u 15:55 

Shinhan
PHP programmer
Subotica

Član broj: 12327
Poruke: 190
*.com
Via: [es] mailing liste

Jabber: shinhan@elitesecurity.org
ICQ: 400847988


Profil

icon Re: Zaobilazenje upload max size...07.10.2004. u 17:56
Postoje 2 max_size podesavanja.
Jedno je hidden input polje u samoj formi koje se lako zaobilazi, a
drugo je podesavanje u samom php.ini koje je nemoguce zaobici.
Prvo se zaobilazi tako sto posaljes trazeni POST upit bez
max_file_size polja. Za te stvari imas vrlo dobar extension za Firefox
(Web Developer) ili stand-alone program Sleuth (ili tako ne=C5=A1to).
Uglavnom, sa njim mozes da vidis sve sto se salje serveru i nazad, pa
i da menjas sve sto se salje...
"Common sense is not so common." - Voltaire
07.10.2004. u 17:56 

LaMpiR
Srđan Vuković
Banja Luka

Član broj: 9930
Poruke: 1335
*.teol.net

ICQ: 442475022
Sajt: www.yumirc.org


Profil

icon Re: Zaobilazenje upload max size...07.10.2004. u 18:28
ma treba mi upload a admin kao ne moze promjeniti php.ini samo za moj account nego mora za sve
07.10.2004. u 18:28 

Not now, John!

Član broj: 231
Poruke: 1307
*.dialup.blic.net



Profil

icon Re: Zaobilazenje upload max size...07.10.2004. u 18:45
Možda je admin ugradio zaštitu u samu PHP skriptu.
Ti lijepo pošalješ fajl dvostruko veći nego što smiješ i onda dobiješ odgovor: "Fajl je veći nego što vaš nalog dozvoljava. Biće izbrisan!".
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
07.10.2004. u 18:45 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1001
*.boox.co.yu

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: Zaobilazenje upload max size...08.10.2004. u 10:28
Da bi povećao limit za uploadovani fajl, upload_max_filesize i post_max_size (eventualno i memory_limit) moraju biti setovani na neke veće vrednosti. Obzirom da ovi flagovi spadaju u tzv "PHP_INI_SYSTEM" grupu, oni mogu biti promenjeni samo u php.ini ili httpd.conf fajlu. Pogledaj manual za više informacija.

Nije tačno da se limit može povećati samo globalno za sve domene. Naime kod apache-a je dovoljno promeniti podešavanja za određeni virtual host unutar vhost direktiva. Dakle, prenesi to administratoru :)


08.10.2004. u 10:28 

LaMpiR
Srđan Vuković
Banja Luka

Član broj: 9930
Poruke: 1335
*.teol.net

ICQ: 442475022
Sajt: www.yumirc.org


Profil

icon Re: Zaobilazenje upload max size...08.10.2004. u 16:37
ne znam. Admin servera tako kaze...
08.10.2004. u 16:37 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1001
*.nat-pool.kg.sbb.co.yu

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: Zaobilazenje upload max size...08.10.2004. u 16:53
Code:

<VirtualHost *>
    ServerAdmin dinke@dinke.net
    DocumentRoot /www/dinke.net
    ServerName dinke.net
    ServerAlias www.dinke.net
    ErrorLog /var/log/httpd/dinke.net/error_log
    CustomLog /var/log/httpd/dinke.net/access_log combined
    ErrorDocument 404 /missing.html
    php_admin_flag upload_max_filesize 20M
    php_admin_flag post_max_size 30M
</VirtualHost>


Recimo nesto ovako. Slobodno posalji to tvom "adminu" :)

08.10.2004. u 16:53 

LaMpiR
Srđan Vuković
Banja Luka

Član broj: 9930
Poruke: 1335
*.teol.net

ICQ: 442475022
Sajt: www.yumirc.org


Profil

icon Re: Zaobilazenje upload max size...08.10.2004. u 21:01
vjeruj mi hocu...
08.10.2004. u 21:01 

[es] :: PHP :: Zaobilazenje upload max size...

[ Pregleda: 1336 | Odgovora: 8 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.