Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Wymuszanie pobierania plików ze spacją
fbvsrgew
post 21.08.2014, 13:43:22
Post #1





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 17.01.2014

Ostrzeżenie: (0%)
-----


Mam taki problem! Piszę aplikacje dysku sieciowego i pliki, które są ze spacjami wyraźnie są "plikami śmieciami"(pobiera mi siętak jakby całe view strony - mam to dokładnie w tym samym pliku co wymuszanie pobierania, ale wymuszam pobieranie przed pobraniem zawartości strony).

  1. header("Content-type: application/octet-stream");
  2. $thisFile=$_GET['path']."/".$_GET['file'];
  3. $thisFile=str_replace(" ","%20",$thisFile);
  4. header("Content-Length: " . filesize($thisFile));
  5. header("Content-Disposition: attachment; filename=".$thisFile);
  6. readfile($thisFile);


Oczywiście bezpacjowe pliki lecą bez problemu

Faktycznie - masz racje wink.gif Jak mogłem tego nie zauważyć, że brakuje w headerze cudzysłowia do rozgraniczenia strefy linku...
Spaliłem się oficjalnie ze wstydu! Temat do zamknięcia
Go to the top of the page
+Quote Post
nospor
post 21.08.2014, 13:45:24
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Hmmmm.... czyli to rozwiązało problem? Dziwne, dlatego tez po namysle skasowalem tego posta, bo doszedlem do wniosku ze to nie powinno miec wplywu, przeciez chodzilo tylko o wyswietlaną nazwe


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Turson
post 21.08.2014, 13:51:09
Post #3





Grupa: Zarejestrowani
Postów: 4 291
Pomógł: 829
Dołączył: 14.02.2009
Skąd: łódź

Ostrzeżenie: (0%)
-----


$thisFile=$_GET['path']."/".$_GET['file'];
trochę to niebezpieczne bez żadnego sprawdzania co użytkownik wpisał w url
Go to the top of the page
+Quote Post
fbvsrgew
post 21.08.2014, 14:13:35
Post #4





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 17.01.2014

Ostrzeżenie: (0%)
-----


Cytat(Turson @ 21.08.2014, 14:51:09 ) *
$thisFile=$_GET['path']."/".$_GET['file'];
trochę to niebezpieczne bez żadnego sprawdzania co użytkownik wpisał w url


mam funkcje walidującą, więc spokojnie wink.gif skopiowałem tylko to co istotne!
  1. if(pathValidate($_GET['path']."/".$_GET['file'],$_SESSION['userID'])) {
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.06.2025 - 10:08