André Mantz: WICHTIGER HINWEIS

Beitrag lesen

Hallo JES,

... Das das ganz einfach über die Form geht, da muß man auch erstmal drauf kommen. Ich habe mich jetzt in PHP auf die Suche gemacht. ...

Beachte dabei aber unbedingt, dass die User dir JEDE ART von Datei hochladen können, und zwar in BELIEBIGER Größe!
Du mußt zwingend in dem PHP-Script sowohl den Dateityp als auch die Dateigröße checken, bevor du sie auf deinem Server speicherst, sonst kann dir ein böswilliger User ganz schnell deinen Server lahmlegen, in dem er dir z.B. Gigabyteweise Daten schickt.

Die Angaben MAXLENGTH und ACCEPT, die du im Formularfeld machen kannst sind KEIN SCHUTZ dagegen! Sie sind von einem versierten User ohne weiteres zu umgehen.

Gruß, André