Gunther: Potentielle Gefahren beim Datei Upload

Beitrag lesen

Hallo Vinzenz und Beat!

Wie werden diese Dateien "weiterverarbeitet", d.h. was wird mit diesen Dateien gemacht? Daraus resultieren erst die möglichen Gefahren.

Bis jetzt verschiebe ich die Datei per move_uploaded_file() in ein *Unterverzeichnis meines Projekts.

Wenn das erfolgreich war, lese ich die Datei mittels fgetss() in einen String ein.

Aus diesem "picke" ich mir per diverser preg_match/preg_replace/etc. Aktionen meine benötigten Informationen raus, verarbeite diese und speichere diese in mehreren Cookies - fertig.

Gruß Gunther

*Welche Rechte setze ich denn notwendiger-/ idealerweise für das Uploadverzeichnis?