megavolt, ну тогда пиши сканер который по каким-то параметрам будет определять шелл это или нет, ну или вручную
26 Дек 2011, 8:26VADIA, Да это ппц тогда получиться! Неужели нельзя не как оградить от попадания в основную папку?
26 Дек 2011, 8:35megavolt, может и можно но в голову пока нечего не приходит, по сути шелл в папке это такой же скрипт как и остальные пхп файлы в этой папке
26 Дек 2011, 8:38В папке с загрузками у тебя будет скрипт? Оо
Удаляй этот скрипт и запрещай воспроизведение пхп файлов.
megavolt, запрещай воспроизведение в тех папках, в которые льются файлы, именно там существует большая вероятность загрузки шелла, если, конечно, твой скрипт не решето.
26 Дек 2011, 9:01В админке при создании вещей имею поля для заполнения:
>Название
>Описание
>Урон
[Создать]
После чего создается страница для вещи, с ее названием, описанием, и характеристикой.
Как на странице создания вещи добавить аплоад форму для загрузки изображения вещи (сохраняемые в /img), и как отобразить изображение на созданой странице вещи
ApxOfAngeL, . Создай в таблице еще одно поле, в которое будет идти запись названий файлов. Напиши/найди форму с обработчиком и добавь запрос апдейт поля этой записи.
На странице, соответственно, вывод картинки <img src="img/'.$filename.'">