Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 6 di 6
  1. #1
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Apache + mod_php5... occhio ai form di upload? ... :S

    Premetto che ho provato su svariate macchine, svariati OS, svariate configurazioni...

    Questo quello che succede:

    apache (qua non ho provato molte versioni... qualcuno ha la 2.0.59 e php come modulo?), php5 (qualsiasi vers, provato fino alla 5.2.0, se qualcuno mi conferma la 5.2.1 mi fa un gran favore, cosi' posso aprire un bug :P ) come modulo...

    cosa succede:
    files che CONTENGONO nel nome del file .php vengono parsati ed eseguiti da php...

    un esempio:
    scaritate sto file:
    http://www.evcz.tk/1_grin.rar


    scompattatelo e caricate il file risultante con lo stesso nome... richiamandolo da apache mostrerà il phpinfo().... pur NON AVENDO ESTENSIONE .php (io ho addhandler solo per .php e .phps!!!)

    esempio su altervista:
    http://evcz.altervista.org/php5/1_grin.gif.php.gif

    stesso file invece su php4 invece mosta la faccina... :S

    con php come cgi da errore 500 (su php4) o 503 (su php5), con mod_php (php4) invece non lo esegue come dovrebbe essere...

    la cosa grave è che tutti i form di upload... il file la sopra infatti dovrebbe passare tutte le valutazioni (mimetype, etc...) in quanto sembra un'immagine vera...

    l'unico sistema che non mi ha dato problemi e non "eseguiva" era gentoo 64bit (apache 2.0.58 e PHP 5.1.6-pl8-gentoo)... dopo vedo se riesco a provare su una vers 32bit...
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.



  2. #2
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Apache + mod_php5... occhio ai form di upload? ... :S

    testato su gentoo, debian/testing e ubuntu con php5.1.6 e si vede la gif correttamente


    probabile che ci sia un errore nella conf di apache

  3. #3
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Apache + mod_php5... occhio ai form di upload? ... :S

    guarda.. ci sono solo i due addhandler... :S


    gentoo 32bit?
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  4. #4
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Apache + mod_php5... occhio ai form di upload? ... :S

    li volevo vedere appunto perchè se hanno un * alla fine è normale che facciano così.
    Si 32bit

  5. #5
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Apache + mod_php5... occhio ai form di upload? ... :S

    AddType application/x-httpd-php .php
    AddType application/x-httpd-php-source .phps

    ...

    su gentoo non mi dava problemi (provata sulla 64 io)
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  6. #6
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Apache + mod_php5... occhio ai form di upload? ... :S

    alex:

    http://www.cve.mitre.org/cgi-bin/cve...=CVE-2006-4558

    ci sono "bug" dal 2005... aperti su certi software e script... e io non l'ho mai considerata quella cosa :S

    come mai va su gentoo e non su altre distro?
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

Discussioni Simili

  1. [Webserver] Connessione chiusa dal server dopo upload(php,centos,apache 2.2.3)
    Di misotropici nel forum Gestione Server Windows e Server Linux
    Risposte: 27
    Ultimo Messaggio: 08-05-2011, 19:58
  2. Occhio a Consultingweb!!
    Di fmortara nel forum Domini e Registrazioni
    Risposte: 40
    Ultimo Messaggio: 25-05-2010, 11:53
  3. Form Mail sicuro
    Di DanyXP nel forum Io Programmo
    Risposte: 6
    Ultimo Messaggio: 23-03-2007, 14:24
  4. script cgi per form
    Di tznferroteam nel forum Io Programmo
    Risposte: 1
    Ultimo Messaggio: 25-06-2006, 22:18

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •