XaraX: Upload via PHP

Beitrag lesen

Hallo,

$ADMIN[directory]="http://www.sparklindawn.de/neu/uploads/";

das ist eine URI und keine brauchbare Pfadangebe für das Dateisystem.

if($doupload) {

Dein Script vertraut darauf, daß register_globas mit "on" konfiguriert ist. Diese Konfiguration bringt aber Sicherheitsrisiken mit sich und sollte deshalb vermieden werden. Nutzse stattdessen $_POST['doupload']!

while($num < $ADMIN[UploadNum]) {

for($num=0;$num<$ADMIN['UploadNum'];$num++){

$num++;

...

Du greifst nicht ein einziges mal auf das entscheidende Array $_FILES zu. Sieh Dir auch http://de3.php.net/manual/de/features.file-upload.php an!

Gruß aus Berlin!
eddi

--
Wer Rechtschreibfehler findet, darf sie behalten.