Foros del Web » Programando para Internet » PHP »

Upload de ficheros + htaccess

Estas en el tema de Upload de ficheros + htaccess en el foro de PHP en Foros del Web. Les explico: Tengo un panel de administracion para un cliente que tiene proteccion de acceso mediante htaccess y htpasswd. La cuestion es que todo funciona ...
  #1 (permalink)  
Antiguo 14/10/2009, 07:08
 
Fecha de Ingreso: diciembre-2007
Mensajes: 77
Antigüedad: 16 años, 3 meses
Puntos: 3
Upload de ficheros + htaccess

Les explico:

Tengo un panel de administracion para un cliente que tiene proteccion de acceso mediante htaccess y htpasswd. La cuestion es que todo funciona correcto, pero tengo problemas con el upload de ficheros.

Cuando se supone que acaba de subir el fichero, aparece una ventana de autentificacion y ahi se jode todo el programa.

Saben si debo añadir alguna sentencia al htaccess o cual es el problema que tengo?
  #2 (permalink)  
Antiguo 14/10/2009, 07:18
 
Fecha de Ingreso: abril-2008
Mensajes: 453
Antigüedad: 16 años
Puntos: 16
Respuesta: Upload de ficheros + htaccess

Cita:
Iniciado por mogoxd Ver Mensaje
Les explico:

Tengo un panel de administracion para un cliente que tiene proteccion de acceso mediante htaccess y htpasswd. La cuestion es que todo funciona correcto, pero tengo problemas con el upload de ficheros.

Cuando se supone que acaba de subir el fichero, aparece una ventana de autentificacion y ahi se jode todo el programa.

Saben si debo añadir alguna sentencia al htaccess o cual es el problema que tengo?
no hay posibilidad de manejar internamente la session de usuarios? sin tener que acceder a estos dos ficheros?, lo comento porque no conzco muy bien el sistema de autentificacion mediante estos archivos, no se realmente que es lo que guarda para saber si el usuario puede seguir la session
  #3 (permalink)  
Antiguo 14/10/2009, 10:18
 
Fecha de Ingreso: diciembre-2007
Mensajes: 77
Antigüedad: 16 años, 3 meses
Puntos: 3
Respuesta: Upload de ficheros + htaccess

La cuestion es que antes lo tenia asi y funcionaba todo bien, lo que pasa es que esto exige el tener un filtro de seguridad en cada fichero.

Ademas, el accesso a segun que ficheros, como pueden ser los scripts de javascripts no esta totalmente controlado.

Este sistema, principalmente sirve para poner el htaccess en la carpeta determinada y se le aplican unos criterios de accesso, como por ejemplo, un usuario valido, el cual lo comprueba del archivo htpasswd, que en mi caso esta creado dinamicamente(con datos de una BD).

La verdad es que es el unico problema que tengo, pues todo lo demas funciona correctamente.

De todas formas pongo el fichero del UPLoad, haber si veis algo raro:

Código PHP:
<?php
/*
Uploadify v2.1.0
Release Date: August 24, 2009

Copyright (c) 2009 Ronnie Garcia, Travis Nickels

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
*/
if (!empty($_FILES)) {
    
$tempFile $_FILES['Filedata']['tmp_name'];
    
$targetPath $_SERVER['DOCUMENT_ROOT'] . $_REQUEST['folder'] . '/';
    
$targetFile =  str_replace('//','/',$targetPath) . $_FILES['Filedata']['name'];
    
    
// $fileTypes  = str_replace('*.','',$_REQUEST['fileext']);
    // $fileTypes  = str_replace(';','|',$fileTypes);
    // $typesArray = split('\|',$fileTypes);
    // $fileParts  = pathinfo($_FILES['Filedata']['name']);
    
    // if (in_array($fileParts['extension'],$typesArray)) {
        // Uncomment the following line if you want to make the directory if it doesn't exist
        // mkdir(str_replace('//','/',$targetPath), 0755, true);
        
        
move_uploaded_file($tempFile,$targetFile);
        echo 
"1";
    
// } else {
    //     echo 'Invalid file type.';
    // }
}
?>
No entiendo cual puede ser el problema, ya que tanto la carpeta temporal, como la carpeta destino esta fuera de la carpeta protegida.
El fichero upload esta dentro, pero bueno...
  #4 (permalink)  
Antiguo 15/10/2009, 15:32
 
Fecha de Ingreso: diciembre-2007
Mensajes: 77
Antigüedad: 16 años, 3 meses
Puntos: 3
Respuesta: Upload de ficheros + htaccess

up!! ayuda plz
  #5 (permalink)  
Antiguo 15/10/2009, 19:19
 
Fecha de Ingreso: diciembre-2007
Mensajes: 77
Antigüedad: 16 años, 3 meses
Puntos: 3
Respuesta: Upload de ficheros + htaccess

Problema resuelto.
He añadido esta al htaccess.

<Files "upload.php">
Satisfy Any
</Files>

Como no se me habria ocurrido antes....
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:35.