06:13 Предотвращение заливки шелла v2 (php версия) | |
Предложенный Поэтому юзаем следующий код: открыть engine/inc/files.php Найти: $allowed_files = explode( ',', strtolower( $config['files_type'] ) ); Заменить на: $allowed_files = explode( ',', str_replace(array("php","phtml", "htaccess", "cgi", "pl", "fcgi", "fpl", "phtml", "shtml", "php2", "php3", "php4", "php5", "asp"), md5(time() - rand(30,60)), strtolower( $config['files_type'] ))); Примечание модератора: данный хак можно считать дополнением к предыдущему. Т.к. этот запрещает заливку скрипта, а та публикация предотвращает выполнение скрипта. | |
|
Всего комментариев: 0 | |