Julius: PHP Upload, aber nur Bilder.

Beitrag lesen

Hallo pl,

accept="image/*" bewirkt lediglich, daß der aufpoppende Dialog zur Dateiauswahl eben nur Grafikdateien zeigt.

Weil image/* – meinem Verständnis nach – alle Bildtypen meint (TIFFs und BMPs sind ja auch Bilder), wäre es vielleicht tatsächlich besser, die Mime-Types und Endungen anzugeben, wie es der HTML-Standard empfiehlt: image/jpeg,image/png,image/gif,.jpg,.jpeg,.png,.gif (für den Fall, dass GIF, JPEG und PNG erlaubt sein sollen)

Was jedoch die händische Eingabe beliebig anderer Dateien nicht verhindert.

Browsern wird im Standard empfohlen, nichts anderes zuzulassen. Gegen Client-seitige Manipulationen hilft sowieso nur eine Server-seitige Überprüfung.

Gruß
Julius