Hagis: Upload von ausführbaren Skripts verhindern

Beitrag lesen

Mir ist kein guter Weg bekannt (abgesehen davon in der httpd.conf nachzusehen).

Die Config ist bei meinem Hoster nicht einsehbar, aber der Support könnte sicher Auskunft liefern.

Eine Moeglichkeit ist noch das Uploadverzeichnis via .htaccess fuer allen zu verbieten (deny from all) und eine Datei zu schreiben, die Dateien aus dem Uploadverzeichnis liest und direkt an den Client schickt.
Zum Senden der Datei hilft dir vielleicht dieses Codeschnipsel:

Diese Lösung wäre sehr elegant und professionell, vorausgesetzt der Override ist richtig eingestellt damit htaccess funktioniert (werde ich gleich prüfen). Allerdings ist diese Variante auch etwas aufwändiger, aber das wäre zu schaffen (: Auf jeden Fall Danke für den PHP Code.

Danke an alle und schönes Wochenende
Gruss
Hagis