wahsaga: Welche Datei-Endungen sind "kritisch"?

Beitrag lesen

hi,

Es geht mir nur um mögliche Beeinflussungen des Servers und ich möchte möglichst wenig Restriktionen einbauen, also ungern mit einer Positivliste arbeiten.

Wie wär's, wenn du verhinderst, dass die Dateien über HTTP abgerufen werden können?
Also Download ebenfalls über ein PHP-Script, welches nach passendem Content-type Header die Daten einfach mittels readfile() an den Client ausgibt?

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }