![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 518 Pomógł: 18 Dołączył: 21.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
Dzien dobry.
Stoje przed problemem stworzenia w miare bezpiecznego systemu uploadu plikow. Dodatkowy klopot to to, ze nie moge nic grzebac i doinstalowywac na serwerze. Googlam wiec od jakiegos czasu i narazie doszukalem sie jedynie tego, ze generalnie przy uploadzie lepiej sprawdzac rozszerzenie pliku niz jego MIME. Jako dodatkowy bezpiecznik polecane jest getimagesize(). I to juz w zasadzie jest w miare niezle zabezpieczenie ( chyba ;-) ). Teraz borykam sie z problemem plikow typu pdf, rar i zip. Jedyne co przychodzi mi do glowy to sprawdzanie po rozszerzeniu. Czy da sie to jakos lepiej zabezpieczyc ? pozdrawiam Grzegorz |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 433 Pomógł: 64 Dołączył: 29.01.2011 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Ale co chcesz zabezpieczac dodatkowo? Nie wiem, uploaduj na tokenach, by nie mozna bylo co sekunde pliku wyslac i tyle. Najwazniejsze, to zabezpieczyc pozniej te pliki przed pobieraniem/uruchomieniem.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 10.10.2025 - 06:45 |