lachesis: Problem mit file upload per form

Hallo,

ich versuche meinen Besuchern die Chance zu geben
Datein hochzuladen. Mein Code sieht momentan so aus:

<form action="test.php" method="post" enctype="multipart/form-data">
<input type="file" name="probe" accept="text/comma-separated-values">
<input type="submit" name="submit" value="los">
</form>

per accept wollte ich eigentlich nur .csv Dateien zulassen.
Leider ist es trotzdem möglich jede beliebige Datei auszuwählen.
Kann man das irgendwie verhindern, oder muß ich das ausschließlich
per php prüfen und verhindern.

Danke schonmal!

Grüßle, lach

  1. Hi,

    Leider ist es trotzdem möglich jede beliebige Datei auszuwählen.

    ja, das wurde in den letzten (sagen wir) zehn Jahren verdammt häufig festgestellt.

    Kann man das irgendwie verhindern,

    Nein.

    oder muß ich das ausschließlich per php prüfen und verhindern.

    Mit Deiner serverseitigen Logik musst Du ohnehin unbedingt eine Prüfung vornehmen. Absolut nichts clientseitiges ist verlässlich.

    Cheatah

    --
    X-Will-Answer-Email: No
    X-Please-Search-Archive-First: Absolutely Yes
    1. Hallo Cheatah,

      Mit Deiner serverseitigen Logik musst Du ohnehin unbedingt eine Prüfung vornehmen. Absolut nichts clientseitiges ist verlässlich.

      Cheatah

      Danke!

      Diese Überprüfung mach ich ja sowieso, aber es wäre halt schön, zumindest mal
      den Filtyp für das Suchfenster auf den gewünschten Typ festlegen zu können, damit
      der Anwender auch nur die möglichen Files sieht.

      Schade das das nicht geht.

      Grüßle, lach