30. juni 2006 - 12:04Der er
10 kommentarer og 1 løsning
Fil upload, små justeringer
Hej eksperter,
je har en fin lille kode her, der uploader filer. Jeg skal bare lige have den justeret, sådan at den tillader alle filer med undtagelse af skadelige filer, så som .php, og hvad der eller kan skade systemet.
Source:
<?php
define( 'MAPPE', 'en_mappe/' );
if ( isset( $_POST['gem'] ) ) { if ( is_uploaded_file( $_FILES['fil']['tmp_name'] ) ) { $tmpimg = MAPPE . uniqid('tmpimg') . uniqid('a'); move_uploaded_file( $_FILES['fil']['tmp_name'], MAPPE . $tmpimg ); if ( $inf = @getimagesize( $tmpimg ) ) { if ( $inf[2] == 2 ) { // hent id fra databasen $id = 1; rename( $tmpimg, MAPPE . $id . '.jpg' ); echo "Fil gemt."; } else { echo "Det er ikke et jpeg billede."; @unlink( $tmpimg ); } } else { echo "Det er ikke et jpeg billede."; } } }
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.