01. december 2004 - 19:33Der er
13 kommentarer og 1 løsning
"gode" filendelser (programmer man normalt bruger)
Hej Eksperter!
Jeg er ved at lave en liste over hvilke filer mine brugere må uploade til min server...
Derfor vil jeg gerne have udbygget dette til de mest brugte "kontor-programmer" - således at man ikke lige støder ind i fejl hele tiden (skal bruges til et nyhedsbrev hvor jeg ikke ved hvad afsenderen vil sende, men der skal sættes lidt grænser synes jeg)
Min foreløbige liste ser således ud: .doc, .dot, .rtf, .asc, .anc, .msw, .wps - Microsoft Word .exl, .xlt, .csv, .xlw, .prn, .dif, .xla - Microsoft Excel .zip, .rar - Programmer .jpg, .jpeg, .dip, .gif, .png, .bmp, .jpe, .jfif, .tif, .tiff - Billeder .mp3, .wav, .wma - Lydfiler .pdf - Acrobat Reader .html, .htm - Internet Filer
okay hvis der kan laves en liste over "dumme" filer kan jeg også godt tage det den vej rundt - jeg er blot ikke nok inde i sikkerhed omkring filtyper! hvis du vil hjælpe mig med det bufferzone ville det være rigtigt fint :)
zip (kan faktisk crache en computer hvis de er ondsindede og udpakkes. En såkaldt Zip bomb. CGI scripts og faktisk også javascripts. Der kan være ondsindede. dll og ini filer der også kan indeholde slemme ting.
Mange af problemerne kan løses med rettigheder og styring af upload
jamen er det ikke nemmest at sige hvilke de må så? også give dem lov hen af vejen hvis jeg bliver kontaktet!
skal bruges til firmaer som måske sender et nyhedsbrev ud og gerne vil have nogle billeder, annoncer, kataloger og lignende vedhæftet så brugeren ser dem!
hvilke filer vil normalt blive brugt til sådanne ting?
mht det første bud: asp og php filer, hvis de tillades, skal du sikre dig, at de ligger i et bibliotek hvor brugere udefra ikke kan kalde og afvikle dem. Ellers kan der ske nogle sjove ting med din server..
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.