![]() |
Скрипт Upload'a файлов
Помогите написать скрипт который бы мог загружать файлы на сервер. :cool:
|
ввозьми какой-нибудь шелл и посмотри как там реализованно, например с99.
|
Вот твоя форма (index.html):
Код HTML:
<form enctype="multipart/form-data" action="upload.php" method="post">PHP код:
|
перед юзанием таких скриптов было бы не плохо поредактировать php.ini
вот неплохая статья: http://www.phpclub.ru/detail/article/upload |
После того как нажимаю на кнопку пишут :
Warning: move_uploaded_file() [function.move-uploaded-file]: open_basedir restriction in effect. File(/var/www/uploads/test.txt) is not within the allowed path(s): (/home/bukerru/:/usr/lib/php:/usr/local/lib/php:/tmp) in /home/*****/public_html/****.php on line 49 Possible file upload attack! Here's some debugging info:nPossible file upload attack! Дополнительная отладочная информация:nArray ( [userfile] => Array ( [name] => test.txt [type] => text/plain [tmp_name] => /tmp/phpqQgYr2 [error] => 0 [size] => 10 ) ) И как мне до этого файла добраться ? |
Всё понял , спс.
|
Форма mass_sender.html
Код:
<html>PHP код:
|
вот проще
PHP код:
|
И еще проще гг :)
PHP код:
|
чето вы курили ребята.. зачем столько кода =)
upload.php PHP код:
|
Ali_MiX, ваш скрипт, возможно, работать не будет по ряду причин:
1) Возможно что на сервере отключены удалённые fopen; 2) Ваш скрипт скорее сдохнет, чем зааплоадит файл, причин на то много: ограничение времени выполнения, ограничение на обьём оперативной памяти, отведённой скрипту, ибо всё содержимое он читает в буфер; |
PHP код:
2blackybr ты нас порвал своим твердым и острым интеллектом :) Но можно еще короче PHP код:
|
Macro не видел твой код когда постил)
ЗЫ .. можно сделать вывод хтмл через echo, потом все в gzinflate() .. и кода ровно в три раза меньше :D |
blank page все равно меньше =)
|
Цитата:
PHP код:
|
ага.. можно забить еще на вывод ошибок (идеальный серв с error_reporting(0); )
забьем на выводы ошибок)) PHP код:
|
Цитата:
Лови PHP код:
blackybr: угу.. идеальный сервак с php 4, error_reporting(0); и тд :D И даже!! PHP код:
|
а как насчет безопастности???
вызов функции basename() наверное тоже не просто так нужен! Половина из вышеприведенных скриптов не безопастны |
Цитата:
А потом мы делали полевые, боевые аплодеры. |
внимание! минус 1 символ!)))
PHP код:
|
Цитата:
|
Цитата:
|
И еще одна революция! Скрипт еще на 8 символов короче!!!
PHP код:
|
ну раз на то пошол
PHP код:
|
Цитата:
А если ты про самый короткий шелл без гуи, то это PHP код:
|
пох на Gui. эт не по хэк
у меня короче!! PHP код:
|
Цитата:
PS твой шелл не работает |
Ali_MiX, я и выложил...
З.Ы. Может пора закрыть тему? |
Цитата:
|
| Время: 10:52 |