Anhänge und sicherheit (mit bildern)

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Anhänge und sicherheit (mit bildern)

    Mahlzeit, ich hab mal wieder ne klitzekleine frage...

    Und zwar möchte ich den leuten in meinem forum die möglichkeit geben, anhänge an ihre posts zu hängen.
    Dabei sollten dann bilder auch direkt unten am fertigen post angezeigt werden.
    meine frage wäre jetzt ob ich da irgendein problem bekommen könnt, nicht dass mir da code eingeschleust werden kann.
    mir fallen 2 möglichkeiten ein, erstens die dateiendung hernehmen und daran entscheiden ob eine datei als bild angezeigt werden soll, aber da befürchte ich halt eine sicherheitslücke.
    ne methode die mir lieber wäre ist die hochgeladene datei zu überprüfen ob sie wirklich ein bild is, aber damit kann dann halt nicht so ein breites spektrum von bildformaten angezeigt werden, außerdem ists langsamer.

    Was sagt ihr dazu? kann es gefährlich sein wenn ich nur nach der dateiendung gehe?

    Und noch was, wie kann ich mich rechtlich absichern, wenn einer meint illegales material (raubkopien, viren, widerrechtliche bilder o.ä.) anhängen zu müssen? reicht da n hinweis im disclaimer?

    danke schonmal für alle infos!!
    diese signatur ist nichtssagend...

  • #2
    meine frage wäre jetzt ob ich da irgendein problem bekommen könnt
    wenn's richtig gemacht wird - nicht.

    die hochgeladene datei zu überprüfen ob sie wirklich ein bild is
    ist die einzig richtige methode, wahrscheinlich.
    nicht so ein breites spektrum von bildformaten
    hm.. was willlst du denn noch, außer jpeg, gif und png? ist sogar besser, wenn dir keiner riesige tiff- oder bmp-dateien pumpt.
    kann es gefährlich sein wenn ich nur nach der dateiendung gehe
    ja
    reicht da n hinweis im disclaimer?
    ja. trotzdem ist ein guter moderator wichtig.

    Kommentar


    • #3
      ok, dass werd ich das auf jeden fall mit ner überprüfung machen...
      aber wie stell ich das am dümmsten an? gibts da irgendwelche hübschen libaries? ich würde dann halt am liebsten die bildgröße auch noch checken...

      BTW: meine moderatoren sin wahre wachhunde aber allsehend sind sie leider auch net
      diese signatur ist nichtssagend...

      Kommentar


      • #4
        getimagesize() ist da beliebt.
        kann man zusätzlich den einen schlüssel in $_FILES kontrollieren.

        Kommentar


        • #5
          oh super danke für den tipp!
          ich denk mit der funktion komm ich weiter, wusste nicht dass die existiert

          THX
          diese signatur ist nichtssagend...

          Kommentar

          Lädt...
          X