21

Re: Сайт публікації картинок. Оцініть зручність.

nobuna написав:
VTrim написав:

Ой :)
http://public.zz.mu

Уже бачив:)

Скидайте код завантажувача,допоможу закрити вразливість.

Подякували: nobuna1

22 Востаннє редагувалося VTrim (16.12.2014 12:37:24)

Re: Сайт публікації картинок. Оцініть зручність.

Ще можна видалити всі зображення.

Подякували: nobuna1

23

Re: Сайт публікації картинок. Оцініть зручність.

VTrim написав:
nobuna написав:
VTrim написав:

Ой :)
http://public.zz.mu

Уже бачив:)

Скидайте код завантажувача,допоможу закрити вразливість.

Там коду як такого немає. Стандартний завантажувач. Фільтри ще не ставив.

$tmp_name= $_FILES['published_picture']['tmp_name'];
$file_name= $_FILES['published_picture']['name'];
$ext= strrpos($file_name, '.')? '.'.substr($file_name, strrpos($file_name, '.')+1): '';
move_uploaded_file($tmp_name, "img/$iid"."$ext");
header("Location: http://public.zz.mu/?iid=$iid");     

24

Re: Сайт публікації картинок. Оцініть зручність.

VTrim написав:

Ще можна видалити всі зображення.

Ну, якщо індекс можна поміняти, то картинки тим більше:) Мене більше цікавить оцінка зручності роботи механізму сайту для кінцевого користувача

25 Востаннє редагувалося VTrim (16.12.2014 12:54:06)

Re: Сайт публікації картинок. Оцініть зручність.

nobuna написав:
VTrim написав:
nobuna написав:

Уже бачив:)

Скидайте код завантажувача,допоможу закрити вразливість.

Там коду як такого немає. Стандартний завантажувач. Фільтри ще не ставив.

$tmp_name= $_FILES['published_picture']['tmp_name'];
$file_name= $_FILES['published_picture']['name'];
$ext= strrpos($file_name, '.')? '.'.substr($file_name, strrpos($file_name, '.')+1): '';
move_uploaded_file($tmp_name, "img/$iid"."$ext");
header("Location: http://public.zz.mu/?iid=$iid");     

Ну то ставте,якщо знаєте як.
Плюс директорія http://public.zz.mu/img/ відкрита.
Дозволить зпарсити ідентифікатори картинок,а потім видалити їх через підстановку в
http://public.zz.mu/del.php?iid=ID_карт … директорії
То картинки тут можна видаляти і без доступу до серверу (на відміну від index.php)

Подякували: nobuna1

26

Re: Сайт публікації картинок. Оцініть зручність.

Djalin написав:

безкоштовний хостінгер  :D  :D  :D

Ну, за хостінгер  я мазу тягнути не буду, але з таким обмеженням за років 2 (чи щось бля того) жодного разу не зустрівся. Ну і ,,безкоштовний" він дуже умовно, зрозуміло. Хто ж тобі задурно дасть ніштяків?:)

27 Востаннє редагувалося Djalin (16.12.2014 13:26:09)

Re: Сайт публікації картинок. Оцініть зручність.

http://public.zz.mu/img/54.png

28

Re: Сайт публікації картинок. Оцініть зручність.

VTrim написав:

Дозволить зпарсити ідентифікатори картинок,а потім видалити їх через підстановку в
http://public.zz.mu/del.php?iid=ID_карт … директорії

Закрив уже. Але там парсити нема що - і так всі картинки за номерами. Великої біди в можливості видалити не бачу - хіба що хтось назло захоче:) А так можна заблокувати можливість видаляти без авторизації, то не проблема.
І дякую за приділену увагу. Сам би я, мабуть, не звернув уваги ці дірки.

29 Востаннє редагувалося Djalin (17.12.2014 14:36:50)

Re: Сайт публікації картинок. Оцініть зручність.

nobuna написав:
Djalin написав:

безкоштовний хостінгер  :D  :D  :D

Ну, за хостінгер  я мазу тягнути не буду, але з таким обмеженням за років 2 (чи щось бля того) жодного разу не зустрівся. Ну і ,,безкоштовний" він дуже умовно, зрозуміло. Хто ж тобі задурно дасть ніштяків?:)


інколи буває таке

http://f6.s.сайт-злодій/T5tGtQ7s.png

Подякували: nobuna1

30

Re: Сайт публікації картинок. Оцініть зручність.

Та там і не таке буває. Найгірше - це коли тупить якась функція, адміністрація пише відписки, а проблема виявляється в тому, що акаунт криво став. Разок було, що Крон ніяк не хотів пахати: я з тиждень перегавкувався в тікетах, потім просто переніс все на інший їхній акаунт - і все запрацювало як годинник. З почтою така фігня теж була... Та багато різного.
Одне там добре - можна потестувати пробні проекти.
Тут уже кожен робить вибір сам, що йому використовувати.