Na mojej www jest upload plikow...problem polega a tym ze uzytkownik jak doda soboie plik.php i znajdzie sciezke to sobie go wykona i moze niezle zamieszac jak pokombinuje dalej...
Mysle zeby zabezpieczyc to tak:
<? if (($p[1] == 'php') || ($p[1] == 'php3')){ $p[1] = \"txt\"; $plik = $p[0]$p[1]; //i mamy plik.txt zamiast plik.php //upload }else{ //upload } ?>
mam nadzije ze poszedlem w dobra strone...jedno pytanie jak zrobic aby przechytzyc takiego uzytkownika ktory wstawi mi taki plik: plik.php.php.php bo to tez sie wykona jak to zminic na plik.txt ?
pozdrawiam :roll2: