Tom: Verzeichnisse vor dem Parsen schützen

Beitrag lesen

Hello,

Er sollte vor allem mal sein Upload-Script für die Bilder hier posten und diskutieren.
Das ist ja wohl der Knackepunkt.

Nein, das ist absolut nicht gesichert.

Was ist nicht gesichert? Dass es der Knackepunkt ist, den er uns bisher schon mitgeteilt hat?
Oder meinst Du jetzt, dass es der der einzige Knackepunkt sein kann.
Da stimme ich Dir natürlich zu.

fopen-Wrapper, include über Namen, die per Parameter übergeben werden usw... da gibt's genügend weitere Möglichkeiten.

Aber Fabienne hatte in
https://forum.selfhtml.org/?t=159787&m=1039442
geschrieben: "Außerhalb gibt es einige Verzeichnisse mit 777, in die durch PHP z.B. Bilder reinkopiert (nach Upload) werden."

Das hat mich veranlasst, doch zumindest erstmal nach diesem Scriptstückchen zu fragen.

Harzliche Grüße vom Berg
http://bergpost.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau
Ein Jammer ist auch, dass die Dummen so selbstsicher und die Klugen voller Zweifel sind. Das sollte uns häufiger zweifeln lassen :-)