lostyazilim

Thumbnail Sorunu Resim Eklenmiyor..

5 Mesajlar 1.014 Okunma
lstbozum
wmaraci reklam

deg35 deg35 WM Aracı Kullanıcı
  • Üyelik 17.02.2013
  • Yaş/Cinsiyet 34 / E
  • Meslek webmaster
  • Konum İzmir
  • Ad Soyad E** D**
  • Mesajlar 38
  • Beğeniler 0 / 5
  • Ticaret 0, (%0)
Merhaba
dün bi sorun yoktu ancak bugün yeni filmler ekledim siteye ancak resimler gözükmüyor özel alan ile ekliyordum.. sizce bu sorun neyden kaynaklanıyor olabilir..? bikaç değiştirmeler yapmıştım dün ancak 1 hafta öncesinden aldığım yedeği yine yükledim problem çözülmedi? resimleri ftpye upload edip özel alanla çağırıyordum..
cinemafilmizle.com
 

 

wmaraci
reklam

AliBurak AliBurak Öğrenci Kullanıcı
  • Üyelik 15.11.2011
  • Yaş/Cinsiyet 28 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad A** U**
  • Mesajlar 744
  • Beğeniler 45 / 184
  • Ticaret 2, (%50)
resimleri başka yerden çağırmayı dene. olmassa başka bir tema açıp onun üstünde dene. eğer açtıgın temada çalışıyosa eski temanı sıfırla.
 

 

AbdulkadirAvan AbdulkadirAvan WM Aracı Kullanıcı
  • Üyelik 14.02.2013
  • Yaş/Cinsiyet 30 / E
  • Meslek .
  • Konum Aksaray
  • Ad Soyad A** A**
  • Mesajlar 95
  • Beğeniler 4 / 3
  • Ticaret 0, (%0)
Merhaba arkadaşlar Thumbnail özelliği kullanıyorsanız Thumbnail kodlamasında büyük bi açık var onu kapatmanız gerekir.

Örneğin thumb.php?img=resim.jpg şeklinde resimi çekiyoruz.. Thumbnail kodları bu çekilen dosyanın resim olup olmadığını kontrol etmiyor..

Bu nedenden ötürü sitenize giren kötü insanlar thumb.php?img=sql.php gibi sorguyla sizin sql dosyanızı ele geçirebilir.. (budara sql.php hayalidir varsa ele geçirir yoksa başka herhangi bir dosyayı ele geçirme olasılığı vardır.)

bu açıktan kurtulmak için Thumbnail dosyanıza resim mi değil mi tarzı bir kontrol yapmanız iyi olacaktır zaten kontrol varsa önemli değil..
 

 

deg35 deg35 WM Aracı Kullanıcı
  • Üyelik 17.02.2013
  • Yaş/Cinsiyet 34 / E
  • Meslek webmaster
  • Konum İzmir
  • Ad Soyad E** D**
  • Mesajlar 38
  • Beğeniler 0 / 5
  • Ticaret 0, (%0)

AbdulkadirAvan adlı üyeden alıntı

Merhaba arkadaşlar Thumbnail özelliği kullanıyorsanız Thumbnail kodlamasında büyük bi açık var onu kapatmanız gerekir.

Örneğin thumb.php?img=resim.jpg şeklinde resimi çekiyoruz.. Thumbnail kodları bu çekilen dosyanın resim olup olmadığını kontrol etmiyor..

Bu nedenden ötürü sitenize giren kötü insanlar thumb.php?img=sql.php gibi sorguyla sizin sql dosyanızı ele geçirebilir.. (budara sql.php hayalidir varsa ele geçirir yoksa başka herhangi bir dosyayı ele geçirme olasılığı vardır.)

bu açıktan kurtulmak için Thumbnail dosyanıza resim mi değil mi tarzı bir kontrol yapmanız iyi olacaktır zaten kontrol varsa önemli değil..


timthumb.php açığından bahsediyosunuz sanırım? ama o açığı kapattım
 

 

wmaraci
wmaraci

AbdulkadirAvan AbdulkadirAvan WM Aracı Kullanıcı
  • Üyelik 14.02.2013
  • Yaş/Cinsiyet 30 / E
  • Meslek .
  • Konum Aksaray
  • Ad Soyad A** A**
  • Mesajlar 95
  • Beğeniler 4 / 3
  • Ticaret 0, (%0)

deg35 adlı üyeden alıntı

timthumb.php açığından bahsediyosunuz sanırım? ama o açığı kapattım


Kapattıysanız hiç bir sorun olmayacaktır ben sadece uyarmak istemiştim :)
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al