08. januar 2007 - 16:10Der er
4 kommentarer og 1 løsning
Hvilke filer er farlige at uploade?
Jeg er ved at lave et CMS-system, hvor der et planen, at det skal lægges ud på mange forskellige domæner/webhoteller. Der er mulighed for at uploade filer i systemet, og det er alle filtyper pt. men jeg vil gerne have det kun skal være filer typer som er sikre, d.v.s. bl.a. .asp .exe .php ovs. må IKKE kunne uploades. Jeg har brug for at vide om jeg skal sige hvilke filer typer må der uploades el. hvilke typer må ikke uploades.Og en list med filtyperne
det er en lang liste over filtyper, der kan indeholde virus, malware osv. .com, .exe, .bat, .pif, .vbs, .zip (self-extracting zipfiles), .xls og .doc (macro virus) for at nævne nogen....sidst er det lykkes at snyde også met .jpg og .gif filer!
Er det ikke nemmest og sikrest at lave en liste over filtyper som du mener man godt må uploade? -istedet for en liste på 3.000.000 forskellige file-extensions som ikke må være der.
Hvis den slags sikkerhedsspørgsmål er et problem for dig, er du lysår fra at være klar til at skrive et CMS, der skal ud at ligge på sagesløse menneskers servere. Forhåbentlig har du ikke tænkt dig at lege landevejsrøver og tage penge for skidtet =)
/mvh </bole>
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.