Ingo Turski: Welche Datei-Endungen sind "kritisch"?

Beitrag lesen

Hi,

function secureURL($filename=FALSE) {

könntest Du mir das wohl erklären?

if($filename===FALSE)

ist das nicht etwas zu früh? Was, wenn "." übergeben wurde?

$filename = str_replace($ein,$aus,$filename);

das geht wirklich? Ich hab' ja schon gemerkt, daß PHP einem so einiges abnimmt...

if(strpos($test[$i],$ext)===0)

clever - aber das würde dann doch auch harmlose Zeichenketten in der Mitte betreffen.

Mein Server tut's übrigens noch - trotz einiger Versuche, die ich noch nicht ganz verstehe.
Ich wundere mich allerdings, daß bei Anforderung von 'Mail_Mime-1.3.1.cgi.bin' Forbidden kommt (bei Stanardeinstellung von all-inkl.com). Sollte ich '.cgi' besser ganz löschen? Ist ja blöd, wenn eine hochgeladene Datei nicht abgerufen werden kann.

freundliche Grüße
Ingo