Tenho um site antigo, em PHP, que contém algumas falhas de segurança. Funcionou bem durante quatro anos sem nunca ter dado problema. Ultimamente uns "malandros" descobriram um jeito de SUBIR arquivos .PHP para a raiz do site estão me causando problemas. Não tenho tempo de refazer o site, nem de encontrar e resolver as falhas. Preciso de uma solução bem simples:
BLOQUEAR QUALQUER TIPO DE UPLOAD QUE VENHA A SER FEITO.
Simples assim. Só permanece os arquivos que já estão lá e quero impedir a entrada de quaisquer novos arquivos.
Deveria haver uma solução fácil e rápida para isso. Mas eu pesquisei e só encontrei maneiras de bloquear o ACESSO a determinados tipos de arquivos utilizando regras no ".htaccess". O que não adiantaria, pois irá bloquear também o acesso aos arquivos que já estão lá.
Infelizmente não encontrei maneiras de BLOQUEAR UPLOAD.
Outra coisa que resolveria o problema seria se eu pudesse permitir acesso apenas aos arquivos que eu conheço(do site) e NEGAR acesso a TODOS OS OUTROS.
Encontrei exatamente o OPOSTO disso, usando o '.htaccess':
# Block access to specific file
<files myfile.doc>
Order allow, deny
Deny from all
</files>
O que não adiantaria, pois sempre que esses infelizes ENXERTAM alguma praga no servidor, eles o fazem usando um nome diferente de arquivo (d.php, GOD.php, ali.php, etc).
Existe alguma maneira de INVERTER ESSA REGRA, ou seja, proibir todos os que não estiverem listados?
Humildemente peço desculpa por postar uma dúvida que tenho.
Preciso salvar no MySql, os seguinte Registro:
1 - Principal
====> minha dúvida começa aqui
==========> como faço para o Sistema Contar Automaticamente o que estiver despois do 1.____?
1.01 - Matriz
1.01.0001 - Estoque
1.01.0002 - Oficina
etc
Por favor, me perdoa em recorrer a orientação dos amigos.
Preciso fazer um Relatório onde o usuário pode Gerar uma Lista com prazo para vencimento de: 15 / 20/ 30 dias da data atual.
Tem como montar uma SQL para o sistema fazer uma busca no MySql por período ou dias próximo ao vencimento ?
Tentei fazer assim, mas o SQL me traz tudo:
$query = "SELECT faturamento.*, DATE_ADD(faturamento.dataVencimento, INTERVAL 30 DAY), fornecedor.*
FROM faturamento
INNER JOIN fornecedor ON fornecedor.idfornecedor = faturamento.id_fornecedor
WHERE faturamento.statusFatur = 1
ORDER BY faturamento.idFaturamento $ordenar ";
Grato,
Por favor, me perdoa em recorrer a orientação dos amigos, tenho uma dúvida.
Gostaria de uma rotina onde o Sistema possa acusar para o usuário antes dos 30 dias, grifar na Tabela o aviso de vencimento próximo, por exemplo:
Data Atual: 15/11/2024
Vencimento
Fornecedor.....................Data.....................Valor
Fornecedor_1...........01/12/2024..........R$ 120,00 <== grifar a linha de Laranja
Fornecedor_1...........01/01/2025..........R$ 130,00
Fornecedor_2...........15/12/2024..........R$ 200,00 <== grifar a linha de Amarelo
Fornecedor_2...........15/01/2025..........R$ 230,00
Fornecedor_3...........20/12/2024..........R$ 150,00
Alguém tem alguma dica ou leitura sobre este assunto ?
Por favor, me perdoa em recorrer a ajuda dos amigos, mas preciso entender uma processo que não estou conseguindo sucesso.
Como mencionado no Título estou escrevendo um Sistema Web para Gerenciamento de Empresa.
Minha dúvida, que preciso muito entender:
- preciso agora escrever a Rotina para Emissão de NFe e essa parte não estou conseguindo.
tenho assistido alguns vídeos e leituras, mas não estou conseguindo sucesso, já fiz toda as importações das LIB da NFePhp conforme orientação.
Preciso de ajuda.
Algum dos amigos tem conhecimento de algum passo-a-passo explicando a criação dessa rotina ?
tenho visto alguns vídeos com LARAVEL, mas quando tento utilizar e converter para PHP+Codeiginter, dá uma fila de erros que não entendo, mesmo informando as lib necessárias.
Alguns do amigo tem algum vídeo, leitura explicando essa parte ?
Por favor, me perdoa em recorrer ao auxílio dos amigos, mas preciso entender e resolver um problema.
Tenho uma Rotina que o usuário seleciona os produtos que deseja para requerer ao setor responsável.
O usuário escolhe um produto qualquer e Clicla em um button para incluir a lista.
O problema que estou enfrentando é que após escolher o produto e teclar ENTER o Sistema já salva no BD.
Gostaria de criar uma Tecla de Atalho, para quando incluir/escolher o produto na lista, o usuário tecla como exemplo:
ALT+A para agregar a lista
ALT+S para salvar a lista de itens desejados.
Assim, quando teclar enter, o sistema não dispara o GRAVAR na Base de Dados.
Boa tarde, pessoal.
Tenho um site antigo, em PHP, que contém algumas falhas de segurança. Funcionou bem durante quatro anos sem nunca ter dado problema. Ultimamente uns "malandros" descobriram um jeito de SUBIR arquivos .PHP para a raiz do site estão me causando problemas. Não tenho tempo de refazer o site, nem de encontrar e resolver as falhas. Preciso de uma solução bem simples:
BLOQUEAR QUALQUER TIPO DE UPLOAD QUE VENHA A SER FEITO.
Simples assim. Só permanece os arquivos que já estão lá e quero impedir a entrada de quaisquer novos arquivos.
Deveria haver uma solução fácil e rápida para isso. Mas eu pesquisei e só encontrei maneiras de bloquear o ACESSO a determinados tipos de arquivos utilizando regras no ".htaccess". O que não adiantaria, pois irá bloquear também o acesso aos arquivos que já estão lá.
Infelizmente não encontrei maneiras de BLOQUEAR UPLOAD.
Outra coisa que resolveria o problema seria se eu pudesse permitir acesso apenas aos arquivos que eu conheço(do site) e NEGAR acesso a TODOS OS OUTROS.
Encontrei exatamente o OPOSTO disso, usando o '.htaccess':
O que não adiantaria, pois sempre que esses infelizes ENXERTAM alguma praga no servidor, eles o fazem usando um nome diferente de arquivo (d.php, GOD.php, ali.php, etc).
Existe alguma maneira de INVERTER ESSA REGRA, ou seja, proibir todos os que não estiverem listados?
Compartilhar este post
Link para o post
Compartilhar em outros sites