Tom: Sicherheitslücken beim File-Upload?

Beitrag lesen

Hello,

auf Files greift man mit dem Array $_FILES zu...

schau mal hier: http://www.phpcenter.de/de-html-manual/features.file-upload.html

Hey,

Danke, so hab ich das jetzt auch gemacht - und es klappt ;)

Entschuldige, wenn ich nochmal nachfrage, es ist ja Dein Webspace, aber...

wie hast Du das jetzt auch gemacht?
Hinter dem Link steht mMn nicht gescheites.

Da wird weder überprüft, ob der Upload fehlerfrei beendet wurde, noch wird festgestellt, ob vielleicht ein Script hochgeladen wurde.

Beim Fileupload kann man sich die größten Sicherheitslöcher in seinen Server reißen. Du solltest ruhig nochmal posten, was nun herausgekommen ist bei Deinem Script.

Harzliche Grüße vom Berg
http://bergpost.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau
Ein Jammer ist auch, dass die Dummen so selbstsicher und die Klugen voller Zweifel sind. Das sollte uns häufiger zweifeln lassen :-)