Tom: bild upload funktioniert nur mit mac aber nicht mit pc

Beitrag lesen

Hello,

Danke für die Antwort - lag an der übermittlung des filetyps via Browser! Nicht nur das er theoretisch hätte Lügen können - auf allen PCs wurde der Filetype nicht mitübermittelt (habe ich erst gemerkt als ich Virtual-PC genommen habe und sehen konnte das meine eigene Fehlermeldung "ist kein JPG" vor der php Fehlermeldung erscheint - die Tester hatten mir das nicht gesagt sonst hätte ich hier gar nicht posten brauchen) habe nun die Abfrage rausgenommen und  speichere die hochgeladenen Bilder so das mir keiner ein böses Script unterjubeln kann.

Du solltest das Script unbedingt auf $_FILES umstellen, da man $file_name ja auch beliebig per Formular erzeugen kann.

und dann solltest Du den Filenamen mit basename() extrahieren. Kann allerdings sein, dass das durch die neue Wrapper-Funktion von $_FILES schon automatisch gemacht wird. Habe ich noch nie ausprobiert. Aber sicher ist sicher.

man könnte sonst so Sachen machen, wie:

content-filename: "../../../../../../etc/passwd";

Ist mein liebstes Beispiel *gg*

Liebe Grüße aus http://www.braunschweig.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen