Det er mere sikkert, at tjekke hvad type filen er, istedet for at tjekke hvad der står efter . i filens navn.
Det kan gøres ved: $type = $_FILES['billede']['type'];
Så kan du jo tjekke if(strstr($type, "jpg")) { echo "En gyldig billede fil"; } elseif(strstr($type, "zip")) { echo "En gyldig zip fil"; } elseif(strstr($type, "mp3")) { echo "En gyldig mp3 fil"; } else { echo "En IKKE gyldig fil."; }
Hvad fanden mener du med det coldgate? Du har jo fået løsningen i linket ovenover? Hvis ikke du forstår kommandoen file i linux/unix, så kan jeg jo ikke gøre for det. Og det har da intet med at spille høj i hatten...
Synes godt om
Slettet bruger
08. juni 2006 - 19:26#12
Hvad er sikrest. At bruge $_FILES['billede']['type']; eller filendelse?
$_FILES['billede']['type'] kan snydes. Det kan filendelsen også, men filendelse må i de 2 tilfælde være mest sikkert. Evt. kan du jo lave filendelse tjekket først, og derefter tjekke ['type']
Synes godt om
Slettet bruger
09. juni 2006 - 08:20#14
Hvordan kan $_FILES['billede']['type'] snydes? Men ellers kan man jo tjekke om filen's type og extension er 100% identiske..
Folk kunne uploade en exe fil som indeholder virus. Der kunne uploades mange forskellige ting. Så jeg vil anbefale du 100% bestemmer hvilke filtyper du vil godkende.
Synes godt om
Slettet bruger
09. juni 2006 - 21:54#18
Okay jacobdo. Var nu mere for at finde ud af hvordan man kunne sikre sig i mod det men jeg søger på google når jeg får tid engang istedet for.
Synes godt om
Slettet bruger
09. juni 2006 - 23:55#19
Ok. Så hvis jeg tillader filer med endelsen zip, jpeg og mp3 og ikke tillader andre filendelser skulle det ikke være farligt vel
Hvad mener du præcist med farligt? De 3 filtyper vil ikke kunne afvikle kode på din server, som kunne slette noget f.eks. Men en zip fil vil jo kunne indeholde hvad som helst, som kan være farligt for personen som evt henter filen og eksekvere indholdet.
Synes godt om
Slettet bruger
10. juni 2006 - 13:23#21
Ja det med .zip filerne er jo endeligt rigtigt, det har jeg ikke selv tænkt over. Men ved f.eks. mp3 filer er ulovligt indhold på server fra b-one, samt zip, jpg ect. Som du kan se her: http://www.eksperten.dk/artikler/977
Synes godt om
Slettet bruger
10. juni 2006 - 22:52#22
med farligt mener jeg at de vil kunne slette eller på anden måde lave rav i min server.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.