Upload-Script

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Upload-Script

    Hallo

    Ich benutze ein Uploadscript, welches sehr unsicher ist. Heute erst wurde über dieses Script meine Seite gehackt, zur Warnung. Nun suche ich ein Upload-Script welches sicher ist und wo kein schädlicher code hochgeladen werden kann. Es soll die Möglichkeit bieten viele verschiedene Dateien mit allen möglichen Endungen hochladen zu können.

    Danke für Eure Hilfe
    Ciao balsam

  • #2
    es ist weniger das Problem des Uploadscripts sondern vielmehr, dass du den User wissen lässt, wo die uploaded Files liegen, z.B. als Download einfach den Pfad dahin sichtbar zeigen (etwa in einem a-Tag) Besser wäre wenn du ein download.php mit URL-Parameter bastelst und das Download von hochgeladenen Dateien nur drüber laufen lässt, dann kann es nicht passieren, dass eine hochgeladene php-Datei auf deinem Server/Webspace ausgeführt wird und so mit ein Hack ausgeschlossen ist.

    Kommentar


    • #3
      Hallo asp2php

      Vielen Dank für Deine Antwort, jetzt weiß ich wenigstens mal woran es gelegen hat. Aber ich kann leider kein Script schreiben, ich suche vielmehr eins was diese Sicherheit bietet. Kannst Du. oder eine anderer User hier mir vielleicht schreiben, wo ich solch ein fertiges Script finde?

      Danke und bye balsam

      Kommentar


      • #4
        hast Du hier den schon geguckt ???
        [Test] MySQL cli Emulator

        Kommentar


        • #5
          Original geschrieben von balsam
          Aber ich kann leider kein Script schreiben, ich suche vielmehr
          das sieht IMHO nicht sehr gut aus, weil ein derartiges Downloadscript zu einfach ist, dass man als fertiges Script anbietet. Im Prinzip machst du folgendes im Script:
          - Überprüfung ob ein Download berechtig ist
          - Lesen der Datei anhand URL-Parameter aus dem Dateisystem
          - per Header den Download regeln
          das war's eigentlich schon alles.
          Der Link zum Download könnt etwa so aussehen:
          <a href="./download.php?id=12345" target="_blank" onclick="window.open(this.href,'dlwnd');">bla.php</a>

          Kommentar

          Lädt...
          X