Hi,
und deshalb ging es selbstverständlich den ganzen Thread lang nur um Manipulationen durch den Client. Oder was meinst Du, sollten *_uploaded_file() sonst absichern?
Dass Dateien als vermeintliche Upload-Dateien behandelt werden, obwohl sie keine sind, sondern auf dem Server anderweitig ins Upload-Tempverzeichnis eingeschleust wurden, bspw. durch eine Sicherheitslücke an anderer Stelle.
Der Client hat seltenst die Möglichkeit, direkt etwas ins Upload-Tempverzeichnis zu bugsieren, wenn er dafür *nicht* einen HTTP-Upload benutzt.
MfG ChrisB
--
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?