heinetz: File Upload und Sicherheit

Beitrag lesen

Ist mir jetzt nichts weiter aufgefallen. - Bei den nicht zitierten Teilen musst du dir ein Kopfnicken meinerseits dazu vorstellen.

Das sind gute Nachrichten! Danke ;)

Gut, dann will ich jetzt mal die Ecken des Projekts ausleuchten. Also, der User kann also seine Files hochladen. Dazu muss er sich nicht vorher authentifizieren, sondern nur seine Kontaktdaten mit übermitteln. In dem entgegennehmenden Skript könnte ich mit den Informationen aus $_FILES und $_POST eine Mail generieren.

  1. Überlegung Mein Upload-Plugin stellt, wie gesagt nach der Auswahl der Datei(en) mit dem Dateibrowser Thumnails der ausgewählten Dateien in Browser dar, sofort es sich um jpg/png/etc handelt. Das Funktioniert mit der HTML5 Javascript File Api, also clientseitig vor dem Upload. Da in meinem Fall PDFs hochgeladen werden sollen, wäre es ja komfortabel, von der ersten Seite des jeweiligen PDFs ein Thumbnail zu generieren. Was ist dazu notwendig?

Nach dem was ich dazu gefunden habe, benötigt man dazu auf dem Server 'Ghostscript' und 'Imagemagick' und kann dann mit PHP aus einem PDF[pages][0] ein jpg machen. Das Ganze geht natürlich erst nachdem sich das PDF auch a.d. Server befindet. Auch hier liesse sich vielleicht denken, das Thumbnail direkt aus dem upload_tmp_dir heraus zu generieren, aber möglicherweise muss ich nun doch anfangen, darüber nachzudenken Files a.d. Server zu speichern. Daraus resultieren zwei Anforderungen:

a) Die Files sollen nur dem User zur Verfügung stehen, dem sie zuzuordnen sind. b) Die Files müssen wieder gelöscht werden.

Mit war so, als hätte ich irgendwo was aufgeschnappt, dass das im Zusammenhang mit Session geht. Quasi ein Verzeichnis, dass innerhalb der Session zur Verfügung steht, damit klar einem User zuzuordnen wäre und auch nur so lange existiert. Gibt es sowas?

gruss, heinetz