Tom: .htaccess mit PHP

Beitrag lesen

Hello,

kann mir vielleicht jemand ein Script posten, das den Bild namen als GET -Variable aus der Adresse erhält und es einfach ausgibt, so das ich es z.B. über <img src="show.php?id=0001.jpg"> einbinden kann??
Ich hab das leider nicht ganz verstanden, wie das Script aussehen muss...

Ein einfaches, aber noch gefährliches Script würde so aussehen:

<?php   ###show.php###

if (!isset($_GET['id']))
  {
    $bild = 'standardbild.jpg';
    header('Content-type: image/jpeg');
  }
  else
  {
    $bild = $_GET['id'];
    $mimetype = mime_content_type('$bild');
    header("Content-type: $mimetype");
  }

readfile($bild);

?>

Probleme:

  • Die Existenz des Files muss garantiert sein
  • Durch Angabe eines realen relativen Pfades kann so jede Datei auf dem Server
      abgefragt werden, die für das PHP-Runtime lesbar ist.
  • Die Funktion mime_content_type() ist nicht auf allen Systemen verfügbar

Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau