Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Czy powinienem walidować nazwę pliku przy wgrywaniu na serwer ?
JAWS
post
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 28.02.2009

Ostrzeżenie: (0%)
-----


Czy powinienem walidować nazwę pliku graficznego przy wgrywaniu na serwer ?


Bo chce zapamiętywać nazwę pliku w bazie danych, czyli to:

$_FILES['plik']['name']
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
piotr94
post
Post #2





Grupa: Zarejestrowani
Postów: 331
Pomógł: 30
Dołączył: 11.11.2008
Skąd: Kraków

Ostrzeżenie: (0%)
-----


poza tym waliduj, czy ktoś Ci nie wysyła pliku php (czyli *.php, *.php3, *.php5, lub ogólnie *.php*)
Raz taką lukę miało forum przema i można było przez nie dostać się na serwer i edytować wszystkie pliki
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 6.10.2025 - 18:35