Felix Riesterer: Frage zum Wiki-Artikel „Datei-Upload“

Beitrag lesen

problematische Seite

Lieber pl,

Ja wir können das mal so sagen: Ein beim Upload falsch angegebener Content Type hat beim Upload keine Auswirkungen.

sicher? Wenn ich Dir ein PHP-Script als Bilddatei unterschieben kann, welches dann im Dateisystem abgelegt wird, dann ist das ein Sicherheitsrisiko. Klar kannst Du jetzt sagen, dass es in einem Bereich außerhalb von DOCUMENT_ROOT abgelegt werden muss, damit man es nicht über eine URL aufrufen kann, aber nicht alle Anbieter unterstützen bei ihren Webspaces einen solchen Bereich. Und dann ist noch die Frage, warum man ein so fälschlich unter geschobenes Script behalten und gar noch zum Download anbieten möchte, wenn es mit einem (warum eigentlich?) falschen Content-Type hochgeladen wurde. Ob sich Artikel-13-Uploadfilter daran verschlucken werden...?

Er spielt nämlich erst bei der Weiterverarbeitung eine Rolle. Z.B. wenn die Datei zum Download angeboten wird.

Ist das wirklich (immer) so?

Liebe Grüße,

Felix Riesterer.

0 45

Frage zum Wiki-Artikel „Datei-Upload“

Marko
  • frage zum wiki
  • html
  1. 0
    TS
    • frage zum wiki
    • html
    • sicherheit
    1. 0
      pl
      1. 0
        link
        1. 0
          pl
          1. 0

            Frage zum Wiki-Artikel „Datei-Upload“, 《I》für Rolf!

            TS
            • frage zum wiki
            • projekt
            • sicherheit
        2. 0
          TS
          1. 0
            pl
            1. 0
              Felix Riesterer
              1. 1
                Christian Kruse
              2. 0
                pl
              3. 0
                Rolf B
                1. 0
                  Christian Kruse
                2. 0
                  pl
                  1. 0
                    Rolf B
                    1. 0

                      Upload via File API

                      pl
                  2. 0
                    TS
                    • frage zum wiki
                    • programmiertechnik
                    1. 0
                      pl
                      1. 0
                        TS
                        1. 0
                          pl
                          1. 1
                            Felix Riesterer
                            1. 0
                              pl
                              1. 0
                                TS
                                • frage zum wiki
                                • programmiertechnik
                                • sicherheit
                                1. 0
                                  pl
                                  1. 0
                                    TS
                              2. 0
                                Felix Riesterer
                                1. 0
                                  pl
                                  1. 0
                                    Felix Riesterer
                                    1. 0
                                      TS
                                      • frage zum wiki
                                      • programmiertechnik
                                      • sicherheit
                                      1. 0
                                        pl
                                        1. 0
                                          TS
                                          1. 0
                                            pl
                                            1. 1

                                              mehr Sorgfalt beim Verfassen Deiner Beiträge = besser gelingende Kommunikation

                                              Felix Riesterer
                                            2. 0
                                              TS
                                    2. 0
                                      pl
  2. 0
    Felix Riesterer
    1. 0
      JürgenB
      1. 0
        Felix Riesterer
        1. 0
          JürgenB
          1. 0
            Felix Riesterer
            1. 0
              JürgenB
  3. 0
    pl
    1. 1
      Mitleser
    2. 0
      Felix Riesterer
      1. 0
        pl