Severin Kacianka: Upload von ausführbaren Skripts verhindern

Beitrag lesen

Hallo Hagis,

Mein Problem ist nun diese Dateien (an der Dateiendung) zu erkennen. Gibt es keine Umgebungsvariable in PHP, die mir alle "ausführbaren" Dateiendungen auflistet (.php, .php4, .phtml etc.)? Oder vielleicht eine andere Lösung?

Dreh es doch um: erlaube nur Endungen, bei denen du sicher bist, dass sie ungefährlich sind.

Gruß,
Severin

--
They that can give up essential liberty to obtain a little temporary safety deserve neither liberty nor safety.
-- Benjamin Franklin