ERLEDIGT
JA
JA
ANTWORTEN
3
3
ZUGRIFFE
128
128
EMPFEHLEN
-
25.04.09 11:53 #1
- Registriert seit
- Apr 2005
- Ort
- Bingen / Am Rhein
- Beiträge
- 121
Hallo,
ich habe einen Image Hoster und nun bemerke ich langsam wie Leute versuchen MP3s hochzuladen oder gar Bilder mit verstecktem Inhalt, im Sinne von :
Dateiname.MP3 -> Dateiname.PNG (zum bleistift)
oder in die GIF-Datei in die erste zeile <? phpinfo(); ?> reinschreiben.
Ich habe bei meinem Uploadformular eigentlich eine Abfrage auf MIME-Typen gemacht. Anscheinend heisst das nur dass die Dateiendung abgefragt wird und nicht ob der Inhalt auch wirklich dem MIME-Type entspricht? Also ob Dateiname.jpeg auch wirklich ein jpeg file ist? Oder nicht?
Wie kann man denn kontrollieren ob jemand fake-dateien mit falschen endungen hochladen will und solche dann abfangen?
Liebe Grüße
-
25.04.09 12:04 #2
- Registriert seit
- May 2006
- Ort
- There is no place like 127.0.0.1
- Beiträge
- 3.521
Hallo,
du kannst folgendermaßen vorgehen:
Du fragst mit getimagesize
die hochgeladene Datei ab. Wenn getimagesize FALSE zurückliefert, hast du schon mal Gewissheit, das es sich anscheinend nicht um ein Bild handelt. Ebenfalls kannst du den Mimetype prüfen, der im assoziativen Array als 'mime' zurück gegeben wird und hier auch noch mal Checks einbauen.
GrüßeGrüße
--
Qualität des Codes wird in WTF's/Min gemessen: Je mehr, desto schlechter der Code ;-)
-
25.04.09 12:36 #3
- Registriert seit
- Apr 2005
- Ort
- Bingen / Am Rhein
- Beiträge
- 121
Hey,
genial. Ich glaube es funktioniert!
Vielen lieben Dank
-
25.04.09 12:39 #4
- Registriert seit
- May 2006
- Ort
- There is no place like 127.0.0.1
- Beiträge
- 3.521
Fein, dann kannst du das Thema ja als erledigt markieren
Grüße
--
Qualität des Codes wird in WTF's/Min gemessen: Je mehr, desto schlechter der Code ;-)
Ähnliche Themen
-
Uploadformular
Von timmeyy im Forum PHPAntworten: 7Letzter Beitrag: 22.06.09, 17:43 -
[Hilfe] In-Browser Uploadformular?
Von Hergi im Forum PHPAntworten: 3Letzter Beitrag: 24.01.09, 13:10 -
Uploadformular Problem
Von Wulfel1992 im Forum PHPAntworten: 1Letzter Beitrag: 03.10.08, 15:00 -
uploadformular ganzer Ordner?
Von Wulfel1992 im Forum PHPAntworten: 3Letzter Beitrag: 02.10.08, 16:42 -
Mehr Sicherheit fuer PHP
Von Dennis Wronka im Forum Security (Viren, Trojaner, Spam)Antworten: 0Letzter Beitrag: 04.11.05, 02:55





Zitieren

Login






[PHP][Snippet] Array zu XML konvertieren