Zingsta: Download

Beitrag lesen

hi,

So nun ist folgendes, dass ich ja den Dateinmaeper $_GET übergebe und deshalb nicht immer Test.jpg wieder manuell eingeben möchte, sondern der soll sich halt auch immer ändern. Wie geht das?

den übergebenen parameter bild fragst du doch hier schon ab, wieso verwendest du ihn nicht?

<? $download = $_GET['bild']; //$_GET['bild'];

stattdessen machst du sowas hier:

$filelist = array(
  $_GET['bild'] => "Test.jpg"   );

was m.E. absoluter unsinn ist.

bedenke bei einer solchen parameterübergabe auch die sicherheit, dass man nicht durch manipulation des parameters eventuell auch datein runterladen könnte, die du dafür eigentlich gar nicht vorgesehen hast ...

gruss,
wahsaga

Wie kann ich das Problem mit der Sicherheit denn umgehen? Sicher muss es nämlich sein! Wie geht das denn sicherer? Soll ich vielleicht nicht den Bildernamen, sondern nur eine id üerbmitteln?