Upload-Scirpt - htaccess

Freel@ncer14

Registered User
Hi Leute!

Ich hätte da mal eine Frage... und zwar habe ich ein Uploadscript, welches wie der name schon sagt zum uploaden von Dateien dient. Da es ein Public-Script ist, auf das jeder Zugriff hat möchte ich gerne bestimmte sachen einschränken.
Wenn ich dies jetzt aber über das Script selbst mache, also bestimmte Dateiendungen verbiete oder sowas, und ich eine vergesse, dann ist es ja auch sinnlos.
Deswegen würde ich gerne per htaccess das ganze lösen.
Wie kann ich definieren, dass man keine scipts mehr ausführen kann in dem Dir?
Und an was muss ich sonst noch alles denken?
Also könnte mir jmd den Inhalt einer htaccess Dateien sagen, den ich bräuchte um optimalen Schutz zu haben?

Danke schonmal

Liebe Grüße

Freel@ncer14
 
Hallo!
Wie wäre es denn mit php_admin_flag engine off? Und CGIs sollten in einem solchen Verzeichnis eh nicht erlaubt sein.

mfG
Thorsten
 
Das mit den CGIs ist sicherlich richtig!
Was genau bewirkt diese Variable? Schaltet sie den ganzen Apache in diesem Verzeichnis aus? Sollte ich sonst noch etwas beachten?
Muss die htaccess-Datei noch initialitiert werden? Oder einfach nur diesen Befehl in die htaccess-Datei schreiben?

Danke dir
Freel@ncer14
 
engine OFF schaltet PHP ab (den Apache kannst du nicht abschalten, da dann der Zugriff komplett nicht moeglich waere ;) ).

Wenn eine .htaccess Datei im Verzeichnis liegt, werden die darin enthaltenen Direktiven (sofern gueltig) ausgefuehrt.
 
engine OFF schaltet PHP ab (den Apache kannst du nicht abschalten, da dann der Zugriff komplett nicht moeglich waere ).
Sorry das war einfach falsch formuliert.... Ich meinte, ob das ausführen von PHP deaktiviert wird... Wie sieht es mit HTML aus? Sind diese weiterhin anzeugbar, oder würde man direkt eine Aufforderung zum Download bekommen, wenn man einen auf das Verz. verweisenden Link klickt?

Wenn eine .htaccess Datei im Verzeichnis liegt, werden die darin enthaltenen Direktiven (sofern gueltig) ausgefuehrt.
Ok, das war mir soweit klar, ich meinte nur, ob ich die Datei irgendwie anführen muss, aber das scheint ja nicht der Fall zu sein. (ich meinte sowas wie in HTML <html> oder in PHP <?)

Liebe Grüße

Free
 
Back
Top