Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » ASP » Persist ASP ile Dosya Gönderme Güvenlik Sorunu


Yanıt
 
LinkBack Seçenekler
Old 05.01.2008   #1 (permalink)
 
Üyelik Tarihi: 18.04.2007
Yer: Ankara
Mesaj: 4
Persist ASP ile Dosya Gönderme Güvenlik Sorunu


Arkadaşlar Mrb.
Öncelikle bir kaç yıldır ASP ile meşgul olmaya çalışan amatörlük ile profesyonellik arasında kalan bir editörüm.
Uzun zamandır sunucu taraflı dosya yükleme işlemlerinde Persist Upload tercih ediyordum. Fakat geçenlerde bir güvenlik sorunu (sandığım bi durum) ile karşılaştım.
sorun tam olarak şu şekilde ;
serverdaki dosyaları listeyen, download yapan, silen, değiştiren bir ASP dosyası hazırlamıştım.
sonra aklıma şöyle bir sorun geldi. ben bu ASP dosyamın uzantısını jpg olarak yaparsam acaba persist yükleme yapar mı? ve denemeye başladım. O da ne...! Persist afiyetle dosyayı yükledi. Sonra adres çubuğuna bu dosyanın yolunu ve dosya adını yazdım. Şöyleki
editor.ASP dosyamın uzantısını editor.jpg olarak değiştirdim.
Hazırladığım web sayfasındaki resim yükleme bölümüne girip dosyayı servera gönderdim.
Sonra
http://www.websayfam.com/yulenendosyalar/editor.jpg 'i adres çubuğuna yazdım. bir de ne göreyim editor.jpg dosyası tık demeden çalıştı. bu güvenlik sorununu acaba nasıl çözebilirim. ASP upload'ta dosyanın uzantını kontrol ettirebiliyorum. Fakat harbiden resim olup olmadığını nasıl anlayacam?
Nasıl bir çözüm yolu takip etmem gerekiyor? Herkese bol scriptli günler dilerim.
Haydar42 şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 05.01.2008   #2 (permalink)
 
Üyelik Tarihi: 14.10.2007
Yer: KOCAELİ
Mesaj: 467
Re: Persist ASP ile Dosya Gönderme Güvenlik Sorunu

Google'nin yüz tanıma api leri vardı sanırım. Belki bu işini çözebilir.
__________________
Kişisel
aspcibertan şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 05.01.2008   #3 (permalink)
BYK
 
BYK's Avatar
 
Üyelik Tarihi: 08.04.2003
Yer: Ankara
Yaş: 20
Mesaj: 689
Görsel: 8
Re: Persist ASP ile Dosya Gönderme Güvenlik Sorunu

JPG dosyalarının dosyanın ilk 3-4 byte'ında bulunan dosya imzaları var. Bunun kullanabilirsin. Ayrı sunucunda dosya uzantısına göre mime type zorlaması yaptırabilirsin
__________________
Hayata gülümse!

Fotoğraf Sergim - www.fototonik.com/madbyk@gmail.com/Denemeler
BYK şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 05.01.2008   #4 (permalink)
 
Üyelik Tarihi: 18.04.2007
Yer: Ankara
Mesaj: 4
Re: Persist ASP ile Dosya Gönderme Güvenlik Sorunu

Sayın aspcibertan
yüz tanıma sistemi dediğin nedir? Biraz açar mısın?
Haydar42 şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 05.01.2008   #5 (permalink)
 
Üyelik Tarihi: 14.10.2007
Yer: KOCAELİ
Mesaj: 467
Re: Persist ASP ile Dosya Gönderme Güvenlik Sorunu

Gerçi yazdıktan sonra farkettim; senin çok işine yarar mı bilemiyorum ancak Google fotoğrafların erotik içerikli olanlarını vs filtrelememiz için yapılan bir sistem diyebilirim, senin nasıl kullanmak istediğine bağlı. Google bu api ile fotoğrafları tarayabiliyor.
http://code.google.com/apis/ belki işine yarar birşeyler vardır.
__________________
Kişisel
aspcibertan şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 05.01.2008   #6 (permalink)
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,279
Re: Persist ASP ile Dosya Gönderme Güvenlik Sorunu

JPS uzantili dosyayi server varsayilanda ASP olarak calistirmaz, bunun icin ozel ayar yapmis olmaniz gerekiyor, dolayisiyla onu kaldirin sorun cozulecektir.

Ikincisi Ilk 2-3 byte JPG imzasi vardir ama bu kontroller exif data bolgeleri vs. ile gecilebiliyor, dolayisiyla dogru bir cozum olmayacaktir.

3. olarak dosyalarin upload edildigi kisma IIS dan sadece okuma izni verin ve ASP dosyalarini calistirma iznini tamamen kaldirin.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Sponsorlu Bağlantılar
Zoque.Forum
Reklam
Yanıt

Etiketler

asp , persiste upload



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.3 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 16:46.