Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php][jquery] masowy uploader plików
marcinek37
post 19.12.2013, 12:20:56
Post #1





Grupa: Zarejestrowani
Postów: 239
Pomógł: 0
Dołączył: 2.06.2011

Ostrzeżenie: (0%)
-----


chcę dać użytkownikom serwisu możliwość masowego ładowania plików na serwer o określonych rozszerzeniach, tj. jpg, gif, png
znalazłem coś takiego: http://www.plupload.com/example_queuewidget.php

jednak skrypt ma pewną wadę - lista akceptowalnych rozszerzeń znajduje się w kodzie dostępnym dla internauty; wystarczy skorzystać z Firebuga i dodać do listy plik .php, który może zniszczyć całą stronę

czy znacie coś bezpieczniejszego i równie wygodnego? zależy mi, aby cały proces przesyłu pliku był zapisany w prosty sposób w kodzie PHP, abym mógł kontrolować nadawanie przez system nazwy plików itp.
Go to the top of the page
+Quote Post
nospor
post 19.12.2013, 12:33:32
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
ednak skrypt ma pewną wadę - lista akceptowalnych rozszerzeń znajduje się w kodzie dostępnym dla internauty;
No i ? Tego typu skrypty mają za zadanie ułatwiac korzystanie z aplikacji, a nie stanowic aplikacje bezpieczną. To Ty po stronie serwera (tutaj php) masz zawsze ale to zawsze sprawdzac poprawnosc danych, niezaleznie od skryptow z jakich korzystasz po stronie klienta.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
marcinek37
post 19.12.2013, 16:22:07
Post #3





Grupa: Zarejestrowani
Postów: 239
Pomógł: 0
Dołączył: 2.06.2011

Ostrzeżenie: (0%)
-----


ten skrypt również używa technologii PHP, ale w kodzie nie widzę odpowiednich zabezpieczeń
czy możecie polecić coś podobnego, ale bezpiecznego?
Go to the top of the page
+Quote Post
nospor
post 19.12.2013, 16:22:45
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




A nie mozesz poprostu dopisac tych pare ifow w tym php?


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
marcinek37
post 19.12.2013, 16:44:26
Post #5





Grupa: Zarejestrowani
Postów: 239
Pomógł: 0
Dołączył: 2.06.2011

Ostrzeżenie: (0%)
-----


jasne, mógłbym, ale znając życie ktoś na forum napotkał podobny problem i może znać lepszy skrypt
jeśli nikt nic nie poleci, to z pewności przerobię ten
Go to the top of the page
+Quote Post
com
post 19.12.2013, 16:49:57
Post #6





Grupa: Zarejestrowani
Postów: 3 034
Pomógł: 366
Dołączył: 24.05.2012

Ostrzeżenie: (0%)
-----


upload-erów jest wiele różnych, mniej lub bardziej rozbudowanych np jest http://blueimp.github.io/jQuery-File-Upload/ ale poto jestesmy chyba programistami żeby nie czekać aż wszytko zrobią za nas, w czasie kiedy o to nas pytałeś już mogłeś dawno mięć to napisane wink.gif
Go to the top of the page
+Quote Post
marcinek37
post 19.12.2013, 17:16:01
Post #7





Grupa: Zarejestrowani
Postów: 239
Pomógł: 0
Dołączył: 2.06.2011

Ostrzeżenie: (0%)
-----


tego, co poleciłeś, na pewno nie dałbym rady sam napisać i muszę przyznać, że wygląda o wiele ciekawiej niż ten, który wcześniej zaproponowałem
dziękuję!
Go to the top of the page
+Quote Post
MrCandiPL
post 28.12.2013, 09:00:38
Post #8





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 27.12.2013

Ostrzeżenie: (0%)
-----


Zrób tak aby uploadowało do innego folderu gdzie niema plików PHP.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 16.06.2025 - 19:09