mbr: Upload Script

Beitrag lesen

Hallo

Hast du dir das Script nicht durchgelesen, nachdem dus übernommen hast?

Schau dir mal die Zeile an:

if($datei_type =="image/gif" or $datei_type == "image/pjpeg")

Sie überprüft, ob die zu hochladende Datei ein Bild ist (image/gif, image/[p]jpg), sonst wird diese Datei nicht hochgeladen..

Entferne diese Zeile und die dazugehörigen geschweiften Klammern, dann kannst du alles hochladen

Das ist so nicht ganz korrekt.
Die Datei wird immer hochgeladen (es sei denn, beim Upload tritt ein Fehler auf ;-)) Danach(!) wird nochmal geprüft, ob es sich um ein Bild handelt und nur die Bilder werden angezeigt. Die anderen Dateien liegen aber trotzdem auf dem Server (was eine ziemlich massive Sicherheitslücke darstellt. Google mal z.Bsp. nach c99.php, dann weißt du, warum du zum Beispiel .php Dateien lieber gar nicht erst annehmen solltest - ja, ich weiss, gilt wahrscheinlich auch für andere Dateitypen)

Liebe Grüße mbr