Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: В настоящее время эта функция требует доступа к сайту с помощью встроенного браузера Safari.
нормально из архива устанавливать, если владелец и права правильно.А не нужно включать установку в 1 клик вообще и руками лить.
Только вот самый главный минус этой установки в 1 клик, ты без проблем зальеш шелл, а если данные от какого то админа были украдены или скомпрометированы или через какую то уязвимость достаны. То шелл залить похитителю вообще на раз два. Поэтому ручками лить и не включать установка в 1 клик, ну это конечно кто думает о безопасности своего форума. На локалке да вообще без проблем юзай, но не на проденормально из архива устанавливать, если владелец и права правильно.
Bombermag, права на папки 755, на файлы 644 и все отлично, конечно если условие, что выше выполнено :)
Ну допустим если и есть шелл, не каждый это поймет и зальет как есть, а потом если думать о безопасности, то не надо скачивать, в первую очередь с помоек :)Только вот самый главный минус этой установки в 1 клик, ты без проблем зальеш шелл, а если данные от какого то админа были украдены или скомпрометированы или через какую то уязвимость достаны.
Ограничить формат загруженных файлов можно до zip и rar и нету шеллов )))Ну допустим если и есть шелл, не каждый это поймет и зальет как есть, а потом если думать о безопасности, то не надо скачивать, в первую очередь с помоек :)
Может не так понял выше посты , я к тому что нельзя в чистом виде разрешать пользователям загружать файлы в php js и других подобных форматов.Какой rar? Что это? Bombermag, так то понял о чем речь?
На второй ветке, есть кнопка в плагинах, нажав на нее сразу устанавливаешь плагин из архива, без предварительной загрузки файлов.Может не так понял выше посты , я к тому что нельзя в чистом виде разрешать пользователя загружать файлы в php js и т.д форматов, должны быть обязательно запакованы
С картинкой ты по прямой ссылке ничего не сделаешь в браузере а вот с php файлом в зависимости что внутри будет файлаА так же jpeg, gif да и вообще все файлы
Код:copy /b girl.gif + shell.php cool.gif
Может не так понял выше посты , я к тому что нельзя в чистом виде разрешать пользователям загружать файлы в php js и других подобных форматов.
лучше молчать и казаться дураком чем заговорить и развеять все сомненияС картинкой ты по прямой ссылке ничего не сделаешь в браузере а вот с php файлом в зависимости что внутри будет файла
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения
