Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Юзер смог загрузить большое вложение обойдя настройки в php.ini

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
er107
phpBB 2.0.14
Сообщения: 973
Стаж: 13 лет 1 месяц
Благодарил (а): 166 раз
Поблагодарили: 44 раза

Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение er107 »

Интересный факт.

Phpbb 3.3.5 и в настройках php установлено (скопировал из данных о php из админки):
post_max_size 256M 256M
upload_max_filesize 256M 256M

В настройках вложений установлено:
Максимальный размер файла: 0
(Максимальный размер каждого загружаемого файла. Если значение равно 0, размер файла ограничен только конфигурацией PHP)

И тем не менее, один юзер загрузил два вложения в свое сообщение размером каждое почти в гигабайт. :shock:
Аватара пользователя
Nekstati
Поддержка
Поддержка
Сообщения: 3336
Стаж: 15 лет 1 месяц
Благодарил (а): 25 раз
Поблагодарили: 590 раз

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение Nekstati »

Файл заливается частями по ≈10 МБ, по-научному chunked upload, а ограничение в php.ini относится к одной части.
er107 писал(а): 06.01.2024 22:12Если значение равно 0, размер файла ограничен только конфигурацией PHP
А это описание - артефакт прошлых версий PHPBB, где файл заливался целиком.

Отправлено спустя 4 минуты 14 секунд:
Интересно, что залить можно файл практически любого размера, а вот скачать его, возможно, не удастся: PHPBB может отдавать файлы частями в несколько потоков, но браузеры качают в один поток, и закачка большого файла прервётся по таймауту PHP.
er107
phpBB 2.0.14
Сообщения: 973
Стаж: 13 лет 1 месяц
Благодарил (а): 166 раз
Поблагодарили: 44 раза

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение er107 »

Спасибо, не знал, значит надо устанавливать ограничение в админке, получается?
Nekstati писал(а): 06.01.2024 22:27 и закачка большого файла прервётся по таймауту PHP
Счетчик скачивания показывает, что файл скачивают и этого юзера благодарят за этот файл, значит можно:)
Аватара пользователя
Nekstati
Поддержка
Поддержка
Сообщения: 3336
Стаж: 15 лет 1 месяц
Благодарил (а): 25 раз
Поблагодарили: 590 раз

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение Nekstati »

Да, ограничение в админке работает.

Значит, у них достаточно быстрый интернет или у вас достаточно большой таймаут PHP. При интернете 100 Мбит/с и типичном таймауте 30 с можно скачать файл ≈400 МБ макс.
er107
phpBB 2.0.14
Сообщения: 973
Стаж: 13 лет 1 месяц
Благодарил (а): 166 раз
Поблагодарили: 44 раза

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение er107 »

У меня 300 установлено, если правильно понимаю:
max_execution_time = 300
Аватара пользователя
Пчелкин
phpBB 3.3.0
Сообщения: 11240
Стаж: 14 лет 3 месяца
Откуда: fotovideoforum.ru
Благодарил (а): 673 раза
Поблагодарили: 121 раз

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение Пчелкин »

er107 писал(а): 06.01.2024 23:00 max_execution_time = 300
Для скачивания бекапа БД в браузере у меня даже этого не достаточно. Поэтому скачиваю тока ФАРом..
er107
phpBB 2.0.14
Сообщения: 973
Стаж: 13 лет 1 месяц
Благодарил (а): 166 раз
Поблагодарили: 44 раза

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение er107 »

У моего хостера бэкапы удобно скачивать просто из личного кабинета.
Аватара пользователя
Пчелкин
phpBB 3.3.0
Сообщения: 11240
Стаж: 14 лет 3 месяца
Откуда: fotovideoforum.ru
Благодарил (а): 673 раза
Поблагодарили: 121 раз

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение Пчелкин »

А ты в личный не в браузере заходишь что ль? А если бекап в пару гег?
er107
phpBB 2.0.14
Сообщения: 973
Стаж: 13 лет 1 месяц
Благодарил (а): 166 раз
Поблагодарили: 44 раза

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение er107 »

Через браузер, конечно, но при чем тут хостер и max_execution_time форума?
Аватара пользователя
Пчелкин
phpBB 3.3.0
Сообщения: 11240
Стаж: 14 лет 3 месяца
Откуда: fotovideoforum.ru
Благодарил (а): 673 раза
Поблагодарили: 121 раз

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение Пчелкин »

Nekstati писал(а): 06.01.2024 22:27 но браузеры качают в один поток, и закачка большого файла прервётся по таймауту PHP.
er107
phpBB 2.0.14
Сообщения: 973
Стаж: 13 лет 1 месяц
Благодарил (а): 166 раз
Поблагодарили: 44 раза

Re: Юзер смог загрузить большое вложение обойдя настройки в php.ini

Сообщение er107 »

Из личного кабинета хостера? Бекап хранит хостер и отдает его со своего жесткого диска, а не форума.

Вернуться в «phpBB-пространство»