Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php][jquery] masowy uploader plików
marcinek37
post
Post #1





Grupa: Zarejestrowani
Postów: 239
Pomógł: 0
Dołączył: 2.06.2011

Ostrzeżenie: (0%)
-----


chcę dać użytkownikom serwisu możliwość masowego ładowania plików na serwer o określonych rozszerzeniach, tj. jpg, gif, png
znalazłem coś takiego: http://www.plupload.com/example_queuewidget.php

jednak skrypt ma pewną wadę - lista akceptowalnych rozszerzeń znajduje się w kodzie dostępnym dla internauty; wystarczy skorzystać z Firebuga i dodać do listy plik .php, który może zniszczyć całą stronę

czy znacie coś bezpieczniejszego i równie wygodnego? zależy mi, aby cały proces przesyłu pliku był zapisany w prosty sposób w kodzie PHP, abym mógł kontrolować nadawanie przez system nazwy plików itp.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 561
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
ednak skrypt ma pewną wadę - lista akceptowalnych rozszerzeń znajduje się w kodzie dostępnym dla internauty;
No i ? Tego typu skrypty mają za zadanie ułatwiac korzystanie z aplikacji, a nie stanowic aplikacje bezpieczną. To Ty po stronie serwera (tutaj php) masz zawsze ale to zawsze sprawdzac poprawnosc danych, niezaleznie od skryptow z jakich korzystasz po stronie klienta.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.12.2025 - 15:15