An Tom vom Berg
Susi F.
- menschelei
Hallo lieber Tom,
wollte mal fragen ob Du schon weitergekommen bist mit dem Uploadscript!
Man hört nichts von Dir und wir nehmen an das Du vollkommen im Stress bist! Bitte melde Dich.
Liebe grüße von Susi und Michael
Hallo lieber Tom,
...
Sag mal, das es so ne neumodische Erfindung gibt, die sich "Email" nennt, weisst du nicht? Funktioniert wunderbar und erreicht den angeschrieben direkt ohne grosse Umwege. Dieses Forum ist nicht für solche Kontaktaufnahmen gedacht.
Hello Mega,
hello Susi,
das hat schon eine gewisse Berechtigung, ab und zu mal eine Frage hier im HTTP-Bereich zu hinterlassen. Ich befinde mich ja sozusagen auf Reisen und der Abruf meiner eMail-Konten bei 1&1 per HTTP-Mailer klappt nicht wirklich gut, was einerseits an den tatsächlich umgesetzten Sicherheitsmechanismen von 1&1 aber andererseits auch an dem schlechten Internetzugang, der mir tagsüber zur Verfügung steht, liegt. Und abends denke ich nicht immer daran, alle Konten per IMAP abzurufen.
Die Mails wollen ja auch beantwortet werden... Und das sind nicht wenig!
Ein bisschen Sport soll ja auch noch sein und irgendwann ist Schlafenszeit
Also Susi: Ich habe die Aufgabe noch nicht vergessen, aber das Hauptproblem steckt immer noch darin, eine verlässliche PHP-interne Funkktion für die Ermittlung der MIME-Types für *.flv, *.doc usw. zu finden. Fasgt alle unschädlichen *.doc-Formate klappen inzwischen allerdings schon. Nur muss ich mit Bedauern feststellen, dass M$ nicht schläft und in Office 2008 ja auch die xml-doc-Kombinationen um sich greifen. Die können mit der Funktion bisher in keiner Weise auf Schädlichkeit untersucht werden.
Leider hat bisher auch niemand anderes die Bereitschaft erkennen lassen, die MIME-Type-Prüfung in PHP gemeinsam weiter zu entwickeln. Dann ginge es schneller. Die Funkiton ist mMn existentiell für alle CMS in PHP, die kein exec() nutzen dürfen...
Tom vom Berg
hi Tom,
Leider hat bisher auch niemand anderes die Bereitschaft erkennen lassen, die MIME-Type-Prüfung in PHP gemeinsam weiter zu entwickeln. Dann ginge es schneller. Die Funkiton ist mMn existentiell für alle CMS in PHP, die kein exec() nutzen dürfen...
Muss es denn PHP sein? Wie lösen es denn beispielsweise die grossen Videoportale?
mfg
Hello Malcolm Beck's,
Muss es denn PHP sein? Wie lösen es denn beispielsweise die grossen Videoportale?
Ja, die Funktion muss hier in PHP erstellt werden, weil sie nachher im PHP-Code eingesetzt werden soll auf Plattformen, bei denen außer PHP nichts anderes zur Verfügung steht.
Sonst wäre es ja einfach.
Liebe Grüße aus Syburg bei Dortmund
Tom vom Berg
hi Tom,
Muss es denn PHP sein? Wie lösen es denn beispielsweise die grossen Videoportale?
Sonst wäre es ja einfach.
Ich höre :) Was meinst du mit einfach?
mfg
(Hallo|Hi(ho)|Tag|Mahlzeit) Tom,
Ja, die Funktion muss hier in PHP erstellt werden, weil sie nachher im PHP-Code eingesetzt werden soll auf Plattformen, bei denen außer PHP nichts anderes zur Verfügung steht.
Sonst wäre es ja einfach.
Kann man irgendwo öffentlich nachlesen, worum es bei dieser Funktion eigentlich geht?
"Dateitypenerkennung"? Die ist doch mit MIME-Type-Prüfung sowieso nicht verlässlich machbar.
Ich würde da eher auf sowas wie "Magic Bytes" setzen ...
MffG
EisFuX
Hello EisFuX,
Ja, die Funktion muss hier in PHP erstellt werden, weil sie nachher im PHP-Code eingesetzt werden soll auf Plattformen, bei denen außer PHP nichts anderes zur Verfügung steht.
Sonst wäre es ja einfach.
Kann man irgendwo öffentlich nachlesen, worum es bei dieser Funktion eigentlich geht?
"Dateitypenerkennung"? Die ist doch mit MIME-Type-Prüfung sowieso nicht verlässlich machbar.
Ich würde da eher auf sowas wie "Magic Bytes" setzen ...
Ich denke, dass wir da schon von derselben Sache reden. Der MIME-Type der Datei wird mittels der "magic numbers" ermittelt. Das ist bisher relativ sicher gewesen.
Es gibt eine recht ausführliche Beschreibung des Verfahrens beim Heise-Verlag:
http://www.heise.de/ix/artikel/2002/01/139/,
den Versuch einer Funktion von Phillip Berndt:
http://www.pberndt.com/additional/pberndt_history/Pberndt V3/www.pberndt.com/Projekte.Codesnipplets.Snipplets.MIME+Typ+ermitteln.html,
der aber schon bei der Zeile
if($mimeLine[0] != '#' && trim($mimeLine))
mit gefährlichen "Programmiertricks" arbeitet und mMn eine verkehrte Reihenfolge der Operationen wählt, um wirklich mit einem formatfreien magic.mime-File zurechtzukommen. Das Script nimmt dann im weiteren Verlauf ähnliche Vereinfachungen der Definition, wie sie von Michael Riepe beschrieben wird, vor. Das führt zu einigen Erkennungsfehlern.
Außerdem wird "application/x-object" als Standard-Rückgabewert gewählt, anstelle von false, was mMn bei Nichterkennung in PHP angemessener wäre.
Ich bin noch nicht ganz durch die eval()-Konstrukte durchgestiegen. Aber als Vorlage kann diese Lösung schon gelten.
Einige weitere Ansätze habe ich gesammelt, aber leider im Moment nur als Kopie auf der Platte vorliegen, ohne dass ich dort die Quell-URLs vermerkt hätte. Meinen dicken fetten Ordner zu diesem Thema habe ich leider zuhause gelassen...
Liebe Grüße aus Syburg bei Dortmund
Tom vom Berg
Hallo lieber Tom,
...
Sag mal, das es so ne neumodische Erfindung gibt, die sich "Email" nennt, weisst du nicht? Funktioniert wunderbar und erreicht den angeschrieben direkt ohne grosse Umwege. Dieses Forum ist nicht für solche Kontaktaufnahmen gedacht.
Sehr geehrte / geehrter Mega,
natürlich ist die Erfindung namens Email nicht an mir vorübergegangen und stellen Sie sich vor, auch ist es mir in den Sinn gekommen Tom vom Berg per Mail zu kontaktieren! Da aber Tom leider daraufhin nichts von sich hören ließ, blieb mir leider keine andere Wahl ihn in diesem Forum zu kontaktieren und dafür ist der Themenbereich Menschelei unter anderem da!!! Sie sehen also selbst das der Mailverkehr nicht immer wunderbar Funktioniert und demnach erreicht manchmal die Elektronische Post den angeschrieben NICHT direkt und ohne große Umwege!
Mit freundlichen Gruß,
Susi F.
Guten morgen lieber Tom,
als MIME-Type für *.flv finden wir nur video/x-flv aber das ist Dir bestimmt schon bekannt. Weiter können wir Dir leider auch nicht helfen aber vielleicht hat Mega das dementsprechende Wissen hierüber!
Wie ich Dir schon angekündigt habe, auf *.doc sowie *.rtf Dateien könnte man verzichten! Keinesfalls aber auf *.pdf, *.flv, *.mp3, *.avi, *.mpg, *.mpeg, *.jpeg, *.jpg, *.gif sowie auch animierte gif Dokumente! Hier sollten bei bedarf die Byte abgeändert werden können. Es wäre auch nett von Dir, eine Größenüberprüfung für Bilder in Höhe und Breite einzubauen. Aber nur wenn Dir das nicht zuviel Arbeit macht. Bitte denke auch an die anderen Wünsche die ich an Dich gerichtet habe betreffs des Scripts. Danke!!! :-)
Es ist schon sehr verwunderlich das die Bereitschaft für eine Sicherheitsüberprüfung über php so kläglich ausfällt. Hier wäre doch bestimmt eine menge Geld damit zu machen, oder wie siehst Du das?
Da unser Projekt immer noch nicht fertig ist tippe ich mal auf 4 Wochen das es dann aber soweit ist wo wir das Script gebrauchen könnten! Bitte verstehe das nicht so das wir Dich unter druck setzen wollen. Es ist damit gemeint, wenn Du keine richtige Überprüfung findest für *.flv die über php stattfindet, das wir dann in den sauren Apfel beißen müssen und nur auf Dateiendung überprüfen!
Wie ist denn die Fortbildung, läuft alles nach Deinen Vorstellungen?
Was Du da alles aufgezählt hast muss der Kopf ja schon rauchen! ;-)
Aber wenn Du noch Zeit für Sport hast ist es bestimmt nicht soooooo schlimm!
Wir melden uns dann in drei Wochen bei Dir über Mail!
Liebe grüße nach Dortmund-Syburg!
Susi und Michael
Hello,
Guten morgen lieber Tom,
als MIME-Type für *.flv finden wir nur video/x-flv aber das ist Dir bestimmt schon bekannt. Weiter können wir Dir leider auch nicht helfen aber vielleicht hat Mega das dementsprechende Wissen hierüber!
Ja, die Bezeichnung des Typs ist mir bekannt, die eindeutige Signatur leider noch nicht. Und um die geht es am Ende.
Ich habe inzwischen hier auch ein paar PHP-Hardcore-Spezels kennengelernt, die mir als erstes die Unzulänglichkeiten der im PHP-Manual verlinkten PECL-Paket vorhandenen Funktion gezeigt haben. Die ist also auch nicht besser, als meine eigene bisher.
Wir treffen uns nächste Woche nochmal zu diesem Thema. Kann sein, dass es dann einen Schritt weiter geht ;-)
Liebe Grüße aus Syburg bei Dortmund
Tom vom Berg
Moin,
Da aber Tom leider daraufhin nichts von sich hören ließ, blieb mir leider keine andere Wahl ihn in diesem Forum zu kontaktieren und dafür ist der Themenbereich Menschelei unter anderem da!!!
Stimmt, sehe ich auch so. Wenn ein Stammposter zum einen keine postalische Adresse, keine Telefonnummer oder kein Handy hat und das Thema zum anderen nicht dafür taugt, öffentliche durch die Vielzahl von Lesern hier (mit)erörtert zu werden, dann muss man einfach akzeptieren, dass MENSCHELEI als so eine Art von öffentlicher Zustellung benutzt wird.
Grüße
Swen
Hello,
Stimmt, sehe ich auch so. Wenn ein Stammposter zum einen keine postalische Adresse, keine Telefonnummer oder kein Handy hat und das Thema zum anderen nicht dafür taugt, öffentliche durch die Vielzahl von Lesern hier (mit)erörtert zu werden, dann muss man einfach akzeptieren, dass MENSCHELEI als so eine Art von öffentlicher Zustellung benutzt wird.
...wogegen ich hier auch nichts einzuwenden habe, da das Problem, um mdas es geht, auch ein öffentliches ist und vielleicht eines Tages doch noch jemand weiteres zur Lösung beitragen könnte. :-)
Liebe Grüße aus Syburg bei Dortmund
Tom vom Berg
blieb mir leider keine andere Wahl ihn in diesem Forum zu kontaktieren und dafür ist der Themenbereich Menschelei unter anderem da!!!
Ok, dann haben wir hier also mittlerweile eine Kontaktbörse. Denn deinem OP ist keinerlei Hinweis zu entnehmen, um welches Thema es sich handelt (ausser allgemein um ein Uploadscript)
Wenn also irgendwelche Kontaktsuchen ohne relevanz für andere hier erwünscht/geduldet sind, sind dadurch alle anderen Arten von Kontaktsuchen wohl auch erlaubt.
Bin mal gespannt, bis der/die erste nen Seitensprung auf diese Art sucht....
Bin mal gespannt, bis der/die erste nen Seitensprung auf diese Art sucht....
Ist das ein Angebot, an die weibliche Leserschaft?
Struppi.
Hi!
Bin mal gespannt, bis der/die erste nen Seitensprung auf diese Art sucht....
Ist das ein Angebot, an die weibliche Leserschaft?
Es gibt doch im Internet gar keine Frauen! Weisst Du das denn nicht?!
Hello,
Es gibt doch im Internet gar keine Frauen! Weisst Du das denn nicht?!
Zumindest leben die alle in *pssst* <volume level="sehr-leise">Bielefeld</volume>
Liebe Grüße aus Syburg bei Dortmund
Tom vom Berg
Hi!
Ist das ein Angebot, an die weibliche Leserschaft?
Es gibt doch im Internet gar keine Frauen! Weisst Du das denn nicht?!
Sicher gibt es zuhauf die!
Oft als Photo-Galerie!
Meistens nackt und schweigend,
häufig nichtmals schreibend!
off:PP
Hi!
Ist das ein Angebot, an die weibliche Leserschaft?
Es gibt doch im Internet gar keine Frauen! Weisst Du das denn nicht?!Sicher gibt es zuhauf die!
Oft als Photo-Galerie!
Meistens nackt und schweigend,
häufig nichtmals schreibend!
:D
*singt*
The Internet is really really great...
(wer das Lied nicht kennt, sollte es im besagten Netz finden koennen. Ich mag ja die WoW Machinima Variante, die ich hier vor kurzem irgendwo verlinkt habe)
[latex]Mae govannen![/latex]
*singt*
The Internet is really really great...(wer das Lied nicht kennt, sollte es im besagten Netz finden koennen. Ich mag ja die WoW Machinima Variante, die ich hier vor kurzem irgendwo verlinkt habe)
Und wer das Original möchte, suche nach "Avenue Q" "internet" und "original" bei diversen Videoportalen ;)
Cü,
Kai
...grab your dick and doubleclick ...
(Hallo|Hi(ho)|Nabend) Mega,
Bin mal gespannt, bis der/die erste nen Seitensprung auf diese Art sucht....
Bei einer Verabschiedungsfloskel wie »Liebe grüße von Susi und Michael« nehme ich aber an, dass das dann ein flotter Dreier wird ... ;-)
MffG
EisFuX