php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2005-2

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 13.10.2005, 11:17  
Gast
 
Beiträge: n/a
Standard ... Frage an die Profis

hallo,

ich habe eine Datenbank für - sagen wir mal für Zauberkünstler - mit ca. 5000 Anzeigen. Ich möchte nun zu den Textanzeigen ein Foto des Zauberkünsterlers einbinden.

nun die Frage:

- mache ich das besser in einer separaten Tabelle ?

- ist das uploaden von Grafiken (gif / jpg) gefahrlos möglich ?



... Gruss und danke
Rita
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 13.10.2005, 11:20  
Gast
 
Beiträge: n/a
Standard

Zitat:
- ist das uploaden von Grafiken (gif / jpg) gefahrlos möglich ?
Das kommt drauf an, wie du dein Script schreibst, aber als Profi ist die Frage überflüssig
 
Alt 13.10.2005, 11:27  
Gast
 
Beiträge: n/a
Standard Upload von Grafiken

hallo,

... bin aber ( leider ) kein Profi. Ich hätte nur gerne einige allgemeine Hinweise, worauf hier zu achten ist.


... danke und Gruss
Rita
 
Alt 13.10.2005, 12:00  
Gast
 
Beiträge: n/a
Standard

Zitat:
... bin aber ( leider ) kein Profi.
Achso ?
Wenn jemand im Forum PHP-Profi schreibt, geht auch jeder davon aus, dass er Profi ist.
Dann schreibe bitte beim nächsten mal bei PHP-Anfänger.

Zitat:
worauf hier zu achten ist
Kommt drauf an was du erwartest.
Stell dir doch selber die Frage.
Welche Bilder, bzw. welches Format ?
Welche max. Grösse an Breite oder Höhe ?
Welche max. Dateigrösse ?
Hochladen von PHP erzeugten Grafiken möglich ?
Gibt es wo Schwachstellen für Hacker & Co ?
usw. usw. usw. usw.
 
Alt 13.10.2005, 13:32  
Gast
 
Beiträge: n/a
Standard Gibt es wo Schwachstellen für Hacker & Co ?

hallo,

... Gibt es wo Schwachstellen für Hacker & Co ?


was könnten den Schwachstellen für das Uploaden von jpg- / gif-Dateien sein ??

Gruss und danke
Rita
 
Alt 13.10.2005, 13:44  
Erfahrener Benutzer
 
Registriert seit: 08.05.2005
Beiträge: 814
andy
andy eine Nachricht über ICQ schicken
Standard

Dass du nur im Formular guckst welche Datei akzeptiert wird.
Dass du diese Dateitypen durch den Parser jagst.
Dass die soviele Dateien hochladen, das dein Webspace voll ist.
Dass du irgendwo per GET Dateinamen zum Includen holst.
Und Und und
__________________
Zitat:
Diese Erweiterung ist EXPERIMENTELL.
[...]
Seien Sie gewarnt und verwenden Sie diese Erweiterung auf eigenes Risiko..
andy ist offline  
Alt 13.10.2005, 17:21  
Gast
 
Beiträge: n/a
Standard

Zitat:
was könnten den Schwachstellen für das Uploaden von jpg- / gif-Dateien sein ??
Wenn man z.B. unzureichend die Datei prüft, die per Upload verschickt wurde.
 
Alt 13.10.2005, 17:43  
Gast
 
Beiträge: n/a
Standard wäre dieses Script unter sicherheitstechnischen Gesichtspunk

hallo,

... wäre dieses Script unter sicherheitstechnischen Gesichtspunkten o.k. ?


( Habe ich auf einer anderen Seite gefunden )



<?php
$dateityp = GetImageSize($_FILES['datei']['tmp_name']);
if($dateityp[2] != 0)
{

if($_FILES['datei']['size'] < 102400)
{
move_uploaded_file($_FILES['datei']['tmp_name'], "upload/".$_FILES['datei']['name']);
echo "Das Bild wurde Erfolgreich nach upload/".$_FILES['datei']['name']." hochgeladen";
}

else
{
echo "Das Bild darf nicht größer als 100 kb sein ";
}

}

else
{
echo "Bitte nur Bilder im Gif bzw. jpg Format hochladen";
}
?>
 
Alt 13.10.2005, 17:45  
Gast
 
Beiträge: n/a
Standard

Ich würde zunächst überprüfen ob $_FILES['datei']['tmp_name'] überhaupt vorhanden ist.
 
Alt 14.10.2005, 13:33  
Waq
Erfahrener Benutzer
 
Registriert seit: 15.08.2004
Beiträge: 2.473
Waq
Standard

Und ich würde die Dateiendung prüfen, sonst läd man Dir PHP-Scripte hoch.

Der Beitrag wurde verschoben, wegen...
... Postings im falschen Forum. Bitte beim nächsten Mal darauf achten..

Bemerkung:
Die gestellte Frage entspricht nicht dem Wissensstand eines Profis. Dazu: http://www.phpfriend.de/forum/viewtopic.php?t=21431

moved to PHP - Anfänger
__________________
mod = master of disaster
Waq ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Frage zu einem mySQL/php/html Konstrukt &lt;Daniel&gt; PHP Tipps 2006 5 11.07.2006 16:07
Ein kleine Frage zum posten hier im Forum Kein Genie Off-Topic Diskussionen 3 20.03.2006 13:40
method post frage test022 PHP Tipps 2007 10 23.12.2005 13:02
Frage an die PHP Profis PHP Tipps 2005 7 06.08.2005 13:21
Frage an die Profis !!! HILFE PHP Tipps 2005-2 19 31.07.2005 11:07
Performence Frage PHP-Fortgeschrittene 10 06.05.2005 19:00
Frage zu einem Editformular PHP Tipps 2005 3 25.04.2005 14:58
Technische Frage zur Realisation einer Online-Umfrage Stefano PHP Tipps 2005 5 16.03.2005 17:39
[Erledigt] Frage an Profis... Off-Topic Diskussionen 17 05.03.2005 14:56
[Erledigt] Frage zur Funkrionen? PHP Tipps 2004-2 10 01.12.2004 09:42
Kurze Frage an die Php Profis PHP Tipps 2004-2 11 24.11.2004 17:38
Wahrscheinlich leiche Frage für Profis PHP Tipps 2004 0 24.10.2004 16:39
FRAGE an die PROFIS! PHP Tipps 2004 9 16.08.2004 07:24
[Erledigt] Frage! PHP Tipps 2004 4 27.07.2004 11:25


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:03 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.