Tom: Sicherheit beim Fileupload

Beitrag lesen

Hello,

Welche Datei(system)operationen hast Du denn schon ausprobiert?

chmod() http://www.php.net/manual/en/function.chmod.php

chgrp() http://www.php.net/manual/en/function.chgrp.php

umask() http://www.php.net/manual/en/function.umask.php

?
Tja, um ehrlich zu sein gar keine, weil ich nicht wusste, dass ich die anwenden kann.

Dann schau Dir die Dateifunktionen und die Directoryfunktionen von PHP bitte an
http://www.php.net/manual/en/ref.filesystem.php
http://www.php.net/manual/en/ref.dir.php

Entweder ich bin zu blöd zum Suchen im WWW oder ich suche falsch.

Wo hast Du denn bisher gesucht?

Kann ich mit PHP einfach so ein chmod durchführen?

Im Prinzip ja, in der Praxis solltest Du sehr genau überlagen, welche Rchte Du wem gibst.

Es würde auch schon ein Link zu einer entsprechenden Erklärung reichen.

Bitteschön, Dein Wunsch sei mir Befehl.
Aber bitte nun auch lesen.
Jeder, der sich mit Upload-Scripten beschäftigt, sollte ich außerdem mit

  • realer MIME-Type einer Datei
  • Server Hijacking

beschäftigen.

Du musst unbedingt verhindern, dass Dir Files untergeschoben werden, die Du nicht haben willst, oder welche an eine Position kopiert werden, an der Du sie nicht haben willst.

Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau