您在這裡

Upload file 及 Update Status問題

jesselue's 的頭像
jesselue 在 2010-03-03 (三) 21:20 發表

(A)Upload file (附加檔案):

以本文為例,用下面的附加檔案上傳了一個x12.jpg,成為 https://drupaltaiwan.org/files/x12.jpg ,進入drupaltaiwan.org file system內,而這x12.jpg是個假造的jpeg檔,如果有人惡意放上個病毒檔,是否會造成網站問題。Note:x12.jpg原本只是個.txt file,改了extension,所以另一問題是:該如何防備?

  • 會有這個疑問是因為準備將FCKeditor+IMCE放入站中,IMCE功能強大,可有許多方法access file system,怕網站被入侵,故有此一問。

(B)Update status:

近日因MySQL has gone away query問題,發現Update status模組非常耗時,因此將其關閉如下。請問有人有類似的情形?and、這樣做對嗎?
drupal.org的MySql : " Warning: MySQL server has gone away " - Tune MySql to resolve this problem 頁面下的另一個comment提到停用Update status模組,可以加快網站速度。試了一下,網站由原先15秒減為3秒。作法如下:

Click<網站建置><模組><核心-可選擇的>,去掉<Update status>其左的<啟用>勾選。

附加檔案大小
Image icon x12.jpg62 位元組

即使是真正JPEG也可以藏病毒

”網站由原先15秒減為3秒”
我想只是在檢查更新 / CRON 時才會這樣,我猜測是因為要向 Drupal 提求更新資料,所以時間才這樣長

Update status 是檢查有沒有更新,預設是每週檢查一次
有些朋友哦,很serious,一有什麼小更新也要即時升級
有些朋友哦,看見安全問題,也不理會,慢慢來就是
要看你囉

---
notaBlueScreen | 訂閱RSS | Plurk