Tom: Probleme mit Dateiupload...

Beitrag lesen

Hello,

Das heißt also, dass PHP bei Dir auch als Modul läuft? Sonst geht es nämlich nicht auf dise Weise.

keine ahnung, woran kann ich das sehen? hab per phpinfo() nichts entdecken können...

Server API Apache 2.0 Handler         ist z.B. das Modul

Oder DU kannst auch die PHP-Funktion
http://www.php.net/manual/en/function.php-sapi-name.php
abfragen

und dann musst Du noch verhindern, dass Dir jemand eine ".htaccess"-Datei hochlädt.
Am besten also mit Punkt beginnenden Dateinamen verbieten.
ok

Ich würde die Namen sowieso nicht im Original lassen, sondern selber welche vergeben, oder zumindest vor den mit basename() http://www.php.net/manual/en/function.basename.php (da hatte ich mich glaube ich geirrt im anderen Posting und basedir() geschrieben) extrahierten Namen ein Präfix setzen.

Katalog.pdf wird zu PDF_Katalog.pdf

Dann würde ein durchgerutschtes '.htaccess' zu 'PDF_.htaccess' werden und damit unwirksam werden.

das hebe ich mir für das "öffentliche" script auf, der ganze zinnober ist ja für dieses script nicht nötig, ich setze es nur rein damit keine unfälle passieren falls ich es mal receyceln sollte...

danke für die ganzen tips :-)

bitte, gerne geschehen.

Liebe Grüße aus dem Cyberspace

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de