wahsaga: Fehlerbehandlung in upload-Script

Beitrag lesen

hi,

Wieso ziehst du getimagesize() dieser Methode mit preg_match vor?

Weil, wie er schon sagte, dein preg_match sich nur den Dateinamen anschaut - und auch Dateinamen sind Schall und Rauch - niemand hindert mich daran, einem Script, einer ausführbaren Datei oder sonstwas die Endung .jpg oder .gif zu geben.

getimagesize hingegen versucht, den Dateinhalt als Bild zu interpretieren - daraus, dass das ggf. fehlschlägt, kannst du also einen viel geeigneteren Schluss ziehen, als aus ein paar Buchstaben in einem Namen.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }