Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Wymuszanie pobierania plików ze spacją
fbvsrgew
post
Post #1





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 17.01.2014

Ostrzeżenie: (0%)
-----


Mam taki problem! Piszę aplikacje dysku sieciowego i pliki, które są ze spacjami wyraźnie są "plikami śmieciami"(pobiera mi siętak jakby całe view strony - mam to dokładnie w tym samym pliku co wymuszanie pobierania, ale wymuszam pobieranie przed pobraniem zawartości strony).

  1. header("Content-type: application/octet-stream");
  2. $thisFile=$_GET['path']."/".$_GET['file'];
  3. $thisFile=str_replace(" ","%20",$thisFile);
  4. header("Content-Length: " . filesize($thisFile));
  5. header("Content-Disposition: attachment; filename=".$thisFile);
  6. readfile($thisFile);


Oczywiście bezpacjowe pliki lecą bez problemu

Faktycznie - masz racje (IMG:style_emoticons/default/wink.gif) Jak mogłem tego nie zauważyć, że brakuje w headerze cudzysłowia do rozgraniczenia strefy linku...
Spaliłem się oficjalnie ze wstydu! Temat do zamknięcia
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 559
Pomógł: 6315
Dołączył: 27.12.2004




Hmmmm.... czyli to rozwiązało problem? Dziwne, dlatego tez po namysle skasowalem tego posta, bo doszedlem do wniosku ze to nie powinno miec wplywu, przeciez chodzilo tylko o wyswietlaną nazwe
Go to the top of the page
+Quote Post
Turson
post
Post #3





Grupa: Zarejestrowani
Postów: 4 291
Pomógł: 829
Dołączył: 14.02.2009
Skąd: łódź

Ostrzeżenie: (0%)
-----


$thisFile=$_GET['path']."/".$_GET['file'];
trochę to niebezpieczne bez żadnego sprawdzania co użytkownik wpisał w url
Go to the top of the page
+Quote Post
fbvsrgew
post
Post #4





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 17.01.2014

Ostrzeżenie: (0%)
-----


Cytat(Turson @ 21.08.2014, 14:51:09 ) *
$thisFile=$_GET['path']."/".$_GET['file'];
trochę to niebezpieczne bez żadnego sprawdzania co użytkownik wpisał w url


mam funkcje walidującą, więc spokojnie (IMG:style_emoticons/default/wink.gif) skopiowałem tylko to co istotne!
  1. if(pathValidate($_GET['path']."/".$_GET['file'],$_SESSION['userID'])) {
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 22:42