hi $name,
Hello,
| Ok, klar, aber das einzige was passieren könnte wäre das ein max. 70KB großes JPG in einem Verzeichnis landet wo es nichts zu suchen hat....und wie gesagt im Moment spielt es keine Rolle...
das ist etwas zu kurz gedacht. Woran machst du das JPG fest? Bedenke, dass ich dir ggf. eine .htaccess oder sonstige sicherheitsrelevante Datei überschreiben könnte.
weil mein script den MIME typ überprüft - bei den PDFs noch zusätzlich den dateinamen mit einem array der erlaubten namen abgleicht (und ich bau noch ein das auch die namen der bilder überprüft werden), aber wenn es ein "öffentliches" script geben sollte werde ich das schon überprüfen, das momentane script liegt im admin bereich und ist nur für eine person zugänglich....
gruss
shadow
Vor dem Parser und auf hoher See sind wir allein in Gottes Hand