Alex: WARNUNG: Uploadify ist Sicherheitsdesaster

Beitrag lesen

Hi,

Sowas programmiert ja normal kein Mensch selber, [...]

Ah so?

Ich mache meiner Meinung nach vergleichsweise sehr viel selbst und greife nicht imm gleich zu einer fertigen Lösung oder einem Framework. Aber so einen MultiUploader selbst zu bauen ist mir echt noch nicht in den Sinn gekommen - aber vielleicht auch, weil ich mich mit Flash und den Techniken die für sowas nötig sind nicht so toll auskenne.

Also: Meinetwegen machen es manche Menschen selbst, aber ich denke, dass der Großteil wohl doch zu einer fertigen Lösung greift.

Aber wenn es nur um Bilder gehen soll, kann man z.B. in Toms neuem Artikel zum Fileupload ja sehr gut nachlesen, wie man eine Sicherheitsprüfung macht.

Und wozu brauchst Du dann 'Uploadify'?

Dir ist schon klar, was Uploadify ist, oder?

Uploadify ermöglicht es durch ein Flash- und Javascript-Programm (glaube ich), mehrere Dateien auszuwählen und diese dann hübsch gestaltet (CSS) und bequem (JavaScript) an den Server zu senden.

Für alles was danach kommt ist Uploadify nicht im geringsten zuständig. Die Daten könnten genauso gut von einem normalen HTML-Formular kommen, das interessiert den Server (PHP, in meinem Fall) nicht.

Also ist sowas sehr wohl relevant.

Und nochmal: Ich würde diesen PHP-Code der bei Uploadify dabei ist nicht unbedingt zu Uploadify zählen. Das ist einfach nur ein Beispiel und eine Hilfe, dass man schnell mal das komplette Programm durchziehen kann.

Um damit aber richtig zu arbeiten muss man das PHP-Skript aber natürlich massiv anpassen. Man lädt die Dateien ja schließlich nicht zum Spaß hoch und lässt sie da vergammeln, sondern man will etwas bestimmtes damit anstellen und das muss ja irgendwie bearbeitet werden.

Gruß
Alex