Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]W miare bezpieczny upload plikow
elmozaur
post
Post #1





Grupa: Zarejestrowani
Postów: 518
Pomógł: 18
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


Dzien dobry.
Stoje przed problemem stworzenia w miare bezpiecznego systemu uploadu plikow.
Dodatkowy klopot to to, ze nie moge nic grzebac i doinstalowywac na serwerze.

Googlam wiec od jakiegos czasu i narazie doszukalem sie jedynie tego, ze
generalnie przy uploadzie lepiej sprawdzac rozszerzenie pliku niz jego MIME. Jako dodatkowy bezpiecznik polecane jest getimagesize(). I to juz w zasadzie jest w miare niezle zabezpieczenie ( chyba ;-) ).

Teraz borykam sie z problemem plikow typu pdf, rar i zip. Jedyne co przychodzi mi do glowy to sprawdzanie po rozszerzeniu. Czy da sie to jakos lepiej zabezpieczyc ?

pozdrawiam
Grzegorz
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
prowseed
post
Post #2





Grupa: Zarejestrowani
Postów: 433
Pomógł: 64
Dołączył: 29.01.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Ale co chcesz zabezpieczac dodatkowo? Nie wiem, uploaduj na tokenach, by nie mozna bylo co sekunde pliku wyslac i tyle. Najwazniejsze, to zabezpieczyc pozniej te pliki przed pobieraniem/uruchomieniem.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 06:45