Rumah Keuangan Pribadi Menggunakan Fungsi FTP untuk Memastikan Upload Berkas yang Aman

Menggunakan Fungsi FTP untuk Memastikan Upload Berkas yang Aman

Video: Koneksi Database Mysql Dengan SSH | Menjaga Keamanan Data SERVER di Internet 2024

Video: Koneksi Database Mysql Dengan SSH | Menjaga Keamanan Data SERVER di Internet 2024
Anonim

Sudah cukup umum untuk aplikasi web agar pengguna dapat mengunggah file dengan satu dan lain hal. Anda perlu memastikan upload tersebut aman. Misalnya, beberapa papan pesan memungkinkan pengguna mengunggah gambar atau avatar kecil yang ditampilkan di samping setiap entri pengguna tersebut. Aplikasi lain memungkinkan Anda mengunggah file data untuk dianalisis.

Anda bisa menggunakan fungsi built-in fopen () PHP, yang secara otomatis membuka aliran ke file atau URL yang memungkinkan pengguna mengupload file. Sayangnya, metode ini sudah matang untuk dieksploitasi oleh pengguna jahat yang bisa menggunakannya untuk mengupload file dari server jauh ke server web Anda.

Mencegah eksploitasi jenis ini mengharuskan Anda untuk menonaktifkan dua pengaturan di php. ini: register_globals dan url_fopen Menonaktifkan setelan ini mencegah pengguna menggunakan unggahan file bawaan PHP tanpa Anda secara eksplisit mengaktifkan fungsi tersebut.

Setelah Anda menonaktifkan kedua fungsi ini di php. Ini, Anda tetap perlu mengijinkan pengguna untuk mengupload file. Gunakan fungsi FTP PHP, metode yang jauh lebih aman daripada fopen (), untuk memungkinkan pengguna mengunggah file.

Anda bisa menggunakan fungsi FTP secara cukup intuitif. Pertama, Anda membuat sambungan, lalu Anda mengupload file yang Anda butuhkan, dan akhirnya, Anda menutup koneksi. Berikut adalah fungsi FTP yang paling umum dan argumen mereka:


ftp_connect (string $ host [int $ port [int $ timeout]])

  • : < Hubungkan ke server FTP - dalam hal ini, server web Anda.

    ftp_login (sumber daya $ ftp_stream, string $ username, $ string password)

    :
  • Kirim kredensial login ke server FTP. ftp_put (sumber daya $ ftp_stream, string $ remote_file, string $ local_file, int $ mode [int $ beginpos]) :

  • Letakkan file dari mesin lokal ke server. ftp_get (sumber daya $ ftp_stream, string $ local_file, string $ remote_file, int $ mode [int $ resumepos]) :

  • Dapatkan file dari server dan kirimkan ke mesin lokal. ftp_close (resource $ ftp_stream) :

  • Tutup koneksi ke server. Anda harus menutup aliran FTP segera setelah selesai dengan itu; Jika tidak, Anda memiliki koneksi terbuka yang rentan terhadap pembajakan.

Menggunakan Fungsi FTP untuk Memastikan Upload Berkas yang Aman

Pilihan Editor

Bagaimana Menyediakan Dokumen dengan CSS3 - dummies

Bagaimana Menyediakan Dokumen dengan CSS3 - dummies

Menggunakan CSS3 untuk membuat garis besar dokumen berguna bila halaman berisi banyak materi dan Anda ingin pengguna menavigasi dengan mudah. Garis besar bergantung pada berbagai tag yang Anda berikan. Metode pembuatan dokumen saat ini adalah menggunakan tag sampai . Pendekatan ini bekerja dengan baik ...

Cara Mendaftar untuk Akun Google - dummies

Cara Mendaftar untuk Akun Google - dummies

Pembuat google Page menyediakan alat canggih yang memungkinkan bahkan halaman desain perancang pemula Sebelum Anda dapat menggunakan Google Page Creator untuk membuat halaman Web Anda sendiri, Anda harus mendaftar ke akun Google. Untuk mendaftar dan memulai membangun situs Web, ikuti langkah-langkah ini:

Bagaimana mengedarkan tepi dan membuat beberapa kolom dengan CSS3 - dummies

Bagaimana mengedarkan tepi dan membuat beberapa kolom dengan CSS3 - dummies

Daripada memiliki untuk menggunakan hingga empat gambar terpisah untuk memberi ilusi bentuk melengkung di situs Anda, dengan CSS3 Anda sekarang dapat membuat wadah dengan sudut melengkung! Inilah kodenya, yang memiliki deklarasi CSS3 yang didukung penuh di bagian atas diikuti oleh duplikat yang diawali untuk browser lainnya: #box {border-radius: 20px; ...

Pilihan Editor

PHP & MySQL For Dummies Cheat Sheet - dummies

PHP & MySQL For Dummies Cheat Sheet - dummies

Saat menulis program PHP untuk membuat aplikasi database Web Anda dan berkomunikasi Dengan database MySQL, Anda memiliki banyak hal yang perlu diingat. Anda harus mengeja kode dengan benar dan menggunakan sintaks yang sempurna. Lembar Cheat ini memberikan referensi untuk melihat secara cepat sintaks yang benar untuk kode yang paling sering Anda gunakan.

Gunakan kembali Kode di Program PHP melalui Fungsi - dummies

Gunakan kembali Kode di Program PHP melalui Fungsi - dummies

Anda dapat, dengan bantuan sebuah auto_prepend_file, buat sebuah fungsi file yang secara otomatis disertakan dalam semua program PHP Anda. Fungsi ini mungkin sesuatu yang sederhana seperti memulai sesi atau serumit fungsi login keseluruhan. Setiap kali Anda membutuhkan atau berpikir bahwa Anda perlu memiliki fungsi di lebih dari satu file, ...

Memecahkan skrip PHP - dummies

Memecahkan skrip PHP - dummies

Anda tidak dapat menulis skrip tanpa membuat kesalahan tertentu. Caranya adalah dengan melatih diri untuk mengenalinya, putar mata Anda, katakan, "Tidak lagi," dan perbaiki saja. Satu pesan kesalahan yang akan Anda lihat berkali-kali adalah Parse error: parse error in c: test. php on line 7 Ini adalah cara PHP untuk mengatakan "Hah? "Artinya ...

Pilihan Editor

Bagaimana Membangun Kampanye Otomasi Pemasaran untuk Memimpin Memimpin Memelihara - dummies

Bagaimana Membangun Kampanye Otomasi Pemasaran untuk Memimpin Memimpin Memelihara - dummies

Anda dapat memberdayakan tenaga penjualan dengan mengasuh program otomasi pemasaran untuk membantu mereka menjadi lebih efektif dengan waktu mereka. Berikut adalah beberapa item yang perlu dipertimbangkan sebelum Anda membuat program pengasuhan yang spesifik ini: Segmentasi / otomasi: Anda perlu menyiapkan cara agar penjualan mengarah ke program tetes dalam Customer Relationship Management ...

Bagaimana Membangun Kampanye Pemasaran Otomatis untuk Penjualan Dingin Memimpin - dummies

Bagaimana Membangun Kampanye Pemasaran Otomatis untuk Penjualan Dingin Memimpin - dummies

Kampanye pemasaran otomatis pertama Anda harus membangun penjualan setelah menghidupkan pemberdayaan penjualan harus dirancang untuk menangkap dan memelihara prospek yang tidak dapat dicapai penjualan melalui proses penjualan. Prospek ini biasanya jatuh melalui celah-celah dan tidak pernah terdengar lagi. Banyak artikel yang mencakup keefektifan penjualan merujuk pada statistik bahwa ...

Bagaimana Membangun Kampanye Otomasi Pemasaran Memimpin Bersih Memimpin Baru - dummies

Bagaimana Membangun Kampanye Otomasi Pemasaran Memimpin Bersih Memimpin Baru - dummies

Tujuan jaring baru memimpin memupuk program otomasi pemasaran adalah untuk mengambil keputusan baru dari pertunangan pertamanya untuk menjadi timbal penjualan yang siap. Saat membangun program pengasuhan utama bersih pertama, gunakan daftar periksa berikut untuk memastikan bahwa Anda memiliki semua yang Anda butuhkan untuk membuat program hebat: Konten: Anda ...