eddi: Welche Datei-Endungen sind "kritisch"?

Beitrag lesen

Re:

Also Download ebenfalls über ein PHP-Script, welches nach passendem Content-type Header die Daten einfach mittels readfile() an den Client ausgibt?
Ginge zwar, aber da ich das Verzeichnis wie gesagt nicht überall schützen kann, könnten die Dateien auch so aufgerufen werden.
Du hast aber die Möglichkeit die Wahrscheinlichkeit, das entsprechende Verzeichnis ausfindig zu machen, gegen NULL zu führen.

Nein, leider nicht, da es u.a. dazu dienen soll, beliebigen Personen den Download zu ermöglichen (und nur bestimmten den Upload).

Das ist jetzt aber eine völlig andere Begründung als vorhin und steht wahsagas Vorschlag - readfile() zu nutzen - nicht im Wege.

Gruß aus Berlin!
eddi