$xNeTworKx: Überprüfung bei Uploadscript ?

Beitrag lesen

Hallo,

allerdings habe ich HTTP::headers gefunden.
http://www.perldoc.com/perl5.6.1/lib/HTTP/Headers.html
ich glaube, damit könnte ich so eine headerüberprüfung auch bewerkstelligen.

Da gibt nur einen kleinen, wenn auch nicht unerheblichen, Haken dabei.  Ich könnte Dir, bösartig wie ich bin, einen HTTP-REquest senden, der vorgibt, Dir eine Grafik zu schicken, also sowohl der Dateiname ist irgendwie grafiktypisch, ebenso wie der Content-Type, sagen wir mal, image/gif ist. Trotzdem ist in der Datei ein ganz böser Virus, und jeder der sich diese Grafik mit dem falschen Browser, äh programmiertechnisches Sicherheitsrisiko, ansehen will, hat sich dann einen Virus eingefangen.
Nein nein, die sicherste Methode ist es, sich den _Inhalt_ der gesendeten Datei genauer anzusehen.

Oh, danke für den Tip. Das wäre ja schon wieder ein extremes Sicherheitsrisiko.

[1] darf man so einen Ausdruck überhaupt verwenden? *g*