PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zip Upload / Security


gfc
21.05.2010, 15:42:39
Hallo

Bin mir grad am überlegen, Photoplog Pro abzulösen. Rein, weil dieses Script mir der Webserver aufgrund einer Sicherheitslücke in Photoplog gehacked wurde.

Drum auch die erste Frage: Wieviel wert wird auf Security gelegt? Grad Upload-Scripts bieten da ein grosses Problem. Wenn ich jetzt eine php auf einen Server uploaden kann und die dann dort ausführen, ist das fatal. Wie wird das verhindert mit deinem Script? Gibts funktionen, die auch prüfen, ob das hochgeladene File auch wirklich ein Medientyp ist? Auch bei Bulk Upload mittels zip?

Und zweite Frage: Ich würd gern vor dem Kauf den zip Upload testen, da mir dieses Kriterium sehr wichtig ist. Wie mach ich das am besten? Hier in der Demo geht's anscheinend nicht.. oder ich habs nicht gefunden..

Danke!

Coroner
21.05.2010, 17:28:14
Generell wird beim ZIP die Endung geprüft. Es werden NUR zugelassene Dateien hochgeladen. Alles was nicht "frei gegeben" wird, wird nicht hochgeladen.

Ein ZIP Upload Test steht leider nicht zur Verfügung.

Coroner