MudGuard: Fehler bei DateiUpload

Beitrag lesen

Hi,

move_uploaded_file($_FILES['probe']['tmp_name'], $_FILES['probe']['name']);

Hm. Du speicherst die Datei also unter einem Namen, der Dir vom User genannt wurde?
Aber doch hoffentlich wenigstens in einem Verzeichnis, das nicht per http direkt erreichbar ist ...

Sonst könnte doch tatsächlich jemand eine Datei mit Namen .htaccess in Dein Verzeichnis hochladen und damit ggf. Zugriffsschutz aushebeln (allow from all + satisfy any) oder gar sämtliche Zugriffe auf das Verzeichnis sonstwohin umleiten (Rewrite ...) usw.

cu,
Andreas

--
Warum nennt sich Andreas hier MudGuard?
Schreinerei Waechter
O o ostern ...
Fachfragen unaufgefordert per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.