Alex: WARNUNG: Uploadify ist Sicherheitsdesaster

Beitrag lesen

Hi,

Ich nicht. Es ist gefährlich.

Hast du dich schon mal nach einem Multiuploader (oder wie auch immer das heißt) umgesehen? Was würdest du empfehlen? Ich habe sehr lange gesucht. Es gibt da viel. Aber von den kostenlosen ist Uploadify echt das Beste gewesen.

Sowas programmiert ja normal kein Mensch selber, aber man muss es eben manchmal in seinem Projekt verwenden, da ein User heutzutage sowas in gewissen Bereichen einfach erwartet. Also nimmt man das was es gibt.

Einer der Hauptgründe, wieso Uploadify so gut ist, ist die Tatsache, dass man es enorm gut selbst anpassen kann. Aber hier bei der Gefahr redenw ir ja eh nur über den PHP-Empfangsteil - also das was man in aller Regel sowieso anpassen muss und das was hier wohl eher als Beispiel von Uploadify dient, als als praxistaugliche Lösung.

Ich habe nicht nachgeguckt. Aber falls Uploadify wirklich nicht vor den Sicherheitsrisiken warnt ist das in der Tat ein Manko, denn ein Hinweis wäre doch sehr hilfreich.

Aber wenn es nur um Bilder gehen soll, kann man z.B. in Toms neuem Artikel zum Fileupload ja sehr gut nachlesen, wie man eine Sicherheitsprüfung macht.

Gruß
Alex