hi $name,
| ja, die bilder/PDFs sollen per HTTP erreichbar sein...ich habe aber jetzt die .htaccess reingestellt...
Das heißt also, dass PHP bei Dir auch als Modul läuft? Sonst geht es nämlich nicht auf dise Weise.
keine ahnung, woran kann ich das sehen? hab per phpinfo() nichts entdecken können...
und dann musst Du noch verhindern, dass Dir jemand eine ".htaccess"-Datei hochlädt.
Am besten also mit Punkt beginnenden Dateinamen verbieten.
ok
Ich würde die Namen sowieso nicht im Original lassen, sondern selber welche vergeben, oder zumindest vor den mit basename() http://www.php.net/manual/en/function.basename.php (da hatte ich mich glaube ich geirrt im anderen Posting und basedir() geschrieben) extrahierten Namen ein Präfix setzen.
Katalog.pdf wird zu PDF_Katalog.pdf
Dann würde ein durchgerutschtes '.htaccess' zu 'PDF_.htaccess' werden und damit unwirksam werden.
das hebe ich mir für das "öffentliche" script auf, der ganze zinnober ist ja für dieses script nicht nötig, ich setze es nur rein damit keine unfälle passieren falls ich es mal receyceln sollte...
danke für die ganzen tips :-)
gruss
shadow
Vor dem Parser und auf hoher See sind wir allein in Gottes Hand