не могу понять через какую дырочку они туда попадают, может кто сталкивался подскажите!
В этой папке должен быть файл .htaccess посмотрите на месте ли он и не изменен ли...
Добавьте туда расширение .xml
Собственно вот:
webew.ru/posts/4908.webew
Посмотрите там комментарии и поищите еще в сети по запросу AddType application/x-httpd-php-source
Но как там пишут все расширения не закрыть.
У Вас права на папку upload стоят 777?
Попробуйте поменять на права стандартные для вашего хостинга для папок.
Если будет все работать то оставьте с этими правами.
ИМХО, но может кто другое скажет.
ЗЫ: так же прочтите что в этом .htaccess написано, там есть рекомендации, можете использовать их…
# Перечисленные ниже варианты используются для обеспечения безопасности # в директориях загрузки. По умолчанию эти опции закомментированы # в целях обеспечения полной совместимости со всеми хостингами # если вы уверены, что данные опции на вашем хостинге работают, снимите # знаки комментариев с нужного варианта # Первый вариант запрета выполнения php # php_flag engine 0 # AddType "text/html" .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp # RemoveType php # Второй вариант запрета выполнения php # используйте его, если при первом варианте картинки из директорий не отображаются RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
а понял они закоментены
Нет второй вариант у вас не закоментен… в него и добавьте .xml
Но можете попробовать раскоментить первый
# php_flag engine 0 # AddType "text/html" .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp # RemoveType php
А второй закоментить:
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
Хорошее творение. А вот о WTG — ни слова!Сотворил тут для себя
Рабочее пространство WTG на диске с Windows 7 включить не пробовали?
Ну сайт молодой еще и до этой технологии дойдем опишим подробно )))А вот о WTG — ни слова!
Если более нет скриптов на заливку файлов в папку upload.
oscar, на старых версиях были дырявые filemanager от всяких wysg редакторов.
Если более нет скриптов на заливку файлов в папку upload.
Я об этом уже думал, мы ведем сайты администраций, там к тексту приклепляем загруженные документы вот нам и нужен был такой редактор, сейчас подбираем замену.
а понял они закоментены
Нет второй вариант у вас не закоментен… в него и добавьте .xml
Но можете попробовать раскоментить первый
и в него тоже добавить .xml (вот это точно не знаю надо ли, но хуже наверное не будет....)
# php_flag engine 0 # AddType "text/html" .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp # RemoveType php
А второй закоментить:
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
Пробовал различные варианты всё равно не помогает. Данная информация актуальна на данный момент? Помогите пожалуйста!
Опишите ситуацию, мол так и так, надо запретить выполнение php файлов в папке upload. Пробую такие и такие варианты. Не получается, скрипты все равно выполняются. Как быть?
vlakis, обратитесь к вашему хостеру.
Опишите ситуацию, мол так и так, надо запретить выполнение php файлов в папке upload. Пробую такие и такие варианты. Не получается, скрипты все равно выполняются. Как быть?
Ок. Спасибо.
/plugins/p_fckeditor/fckeditor/editor/filemanager/connectors/uploadtest.html
совершенно верно. Но если правильно прописаны ограничения, загруженные файлы не должны исполняться.вот так они загружают в папку файлы