Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Czy powinienem walidować nazwę pliku przy wgrywaniu na serwer ?
JAWS
post
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 28.02.2009

Ostrzeżenie: (0%)
-----


Czy powinienem walidować nazwę pliku graficznego przy wgrywaniu na serwer ?


Bo chce zapamiętywać nazwę pliku w bazie danych, czyli to:

$_FILES['plik']['name']
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
blooregard
post
Post #2


Newsman


Grupa: Moderatorzy
Postów: 2 033
Pomógł: 290
Dołączył: 21.12.2007
Skąd: Łódź




A dla pełnego bezpieczeństwa jeszcze możesz zrobić whitelist'ę z dopuszczalnymi typami MIME i z góry odrzucać te, któe mają inny, niż dopuszczalny.
Plus kontrola wielkości pliku z ograniczeniem do np. max 1MB, zapominając o tym, możesz dopuścić do ataku DoS/DDoS na serwer, jeśli z wielu lokacji zacznie Ci ktoś ładowac pliki po kilkaset MB

Ten post edytował blooregard 27.01.2010, 15:22:01
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 6.10.2025 - 04:36