Foros del Web » Programando para Internet » PHP »

Seguridad al subir archivos al servidor

Estas en el tema de Seguridad al subir archivos al servidor en el foro de PHP en Foros del Web. Tego un fomulario que permite subir archivos, con PHP valido que la extensión sea de imágen, pero si alguien hace un .php y le cambia ...
  #1 (permalink)  
Antiguo 14/10/2014, 23:19
 
Fecha de Ingreso: mayo-2013
Ubicación: Guadalajara
Mensajes: 53
Antigüedad: 10 años, 11 meses
Puntos: 0
Seguridad al subir archivos al servidor

Tego un fomulario que permite subir archivos, con PHP valido que la extensión sea de imágen, pero si alguien hace un .php y le cambia la extensión a .jpg y si logra subir el archivo, estos representa algún problema de seguridad? o el script no se ejecutaría?

Saludos. Gracias.
  #2 (permalink)  
Antiguo 15/10/2014, 01:00
Avatar de garciasanchezdani  
Fecha de Ingreso: noviembre-2011
Mensajes: 429
Antigüedad: 12 años, 5 meses
Puntos: 51
Respuesta: Seguridad al subir archivos al servidor

Hola @Max_4 , una opción que tienes es colocar el directorio de archivos subidos, fuera de tu directorio web, del entorno web. Mediante un script, haces que los archivos de este directorio sean descargables.
De este modo, si se subiera algún archivo malintencionado a tu web, no puede ser ejecutado en el navegador, ya que está fuera del entorno web.
Imagino que hay muchas otras opciones.
Saludos :)
__________________
Diseño Web Jaén
  #3 (permalink)  
Antiguo 15/10/2014, 04:05
 
Fecha de Ingreso: septiembre-2014
Mensajes: 180
Antigüedad: 9 años, 7 meses
Puntos: 14
Respuesta: Seguridad al subir archivos al servidor

En vez de comprobar la extensión, comprueba que el archivo subido tenga el mime type de una imagen de verdad. Échale un ojo a:

http://php.net/manual/es/function.finfo-file.php
__________________
Unelink.es - VPS, servidores dedicados, hosting y dominios. 10 años a tu lado.

Etiquetas: seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:52.