| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Erfahrener Benutzer Registriert seit: 13.11.2005
Beiträge: 2.583
![]() | Zitat:
Außerdem tut sich so eine riesige Sicherheitslücke auf, da jeder nach Belieben Dateien auf dem Server aufrufen kann. | |
| |
| | |
| Erfahrener Benutzer | Wenn das der Dateiname auf dem Client-Rechner ist, kommt der Server doch sowieso nicht ran. Das würde nur funktionieren, wenn der Server auf dem selben Rechner läuft. Sonst ist der Pfad wertlos.
__________________ ********************************** Nein, ich bin nicht die Signatur. Ich putze hier nur. ********************************** |
| |
| | |
| Erfahrener Benutzer Registriert seit: 13.11.2005
Beiträge: 2.583
![]() | Richtig, ich habe aber auch noch nicht verstanden, was der Op jetzt eigentlich genau vorhat: Eine Datei per HTML-Formular hochladen oder im Formular einen Pfad bzw. URL zu einer Datei angeben, um dann zu versuchen diese mit PHP zu öffnen. |
| |
| | |
| Erfahrener Benutzer | Dem Formular nach zu urteilen sollte da was hochgeladen werden und dann in die DB eingetragen werden. Wobei schon das Eintragen der ganzen Datei gruselig ist.
__________________ ********************************** Nein, ich bin nicht die Signatur. Ich putze hier nur. ********************************** |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 14.12.2003
Beiträge: 211
![]() | Zitat:
Was die Sicherheit beträfe sehe ich keinerlei Probleme also es kann nicht jeder alles Hochladen!
__________________ Wer behauptet, dass er weiß, dass er nichts weiß, weiß nicht, dass er nicht einmal halb so weise ist, wie er es behauptet... | |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 14.12.2003
Beiträge: 211
![]() | Zitat:
Warum? es handelt sich zum einen um ein noch nicht entgülig fertiges Script und was steht dagegen bzw. was ist gruselig?
__________________ Wer behauptet, dass er weiß, dass er nichts weiß, weiß nicht, dass er nicht einmal halb so weise ist, wie er es behauptet... | |
| |
| | |
| Erfahrener Benutzer | Gruselig ist es, eine komplette Grafik-Datei in die DB zu packen. Stattdessen kann man viel einfacher die hochgeladene Datei mit move_uploaded_file() an einen anderen Ort packen und nur den Dateinamen bzw. eine URL zu dem Bild in der DB speichern. Jedesmal wenn die Seite, auf der das Bild dargestellt werden soll, muss das ganze Bild aus der DB gelesen werden statt nur den Link auszulesen.
__________________ ********************************** Nein, ich bin nicht die Signatur. Ich putze hier nur. ********************************** |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] PHP -> Ordner anlegen der sich auch beschreiben lässt?! | Nightuser | PHP Tipps 2008 | 13 | 30.06.2008 23:51 |
| Warning: %v%v() [function.%v]: failed to open stream: | FrozenFox | PHP Tipps 2008 | 3 | 29.08.2007 19:54 |
| failed to open stream: Permission denied | PHP Tipps 2005-2 | 4 | 14.09.2005 19:34 | |
| fopen failed to create stream | PHP Tipps 2005-2 | 9 | 14.09.2005 15:20 | |
| Warning: filesize(): SAFE MODE Restriction in effect. | nicobischof | PHP Tipps 2005-2 | 9 | 17.08.2005 19:05 |
| Fehlermeldung: Warning: getimagesize ... failed to open | DDogg | PHP Tipps 2005-2 | 2 | 30.06.2005 11:13 |
| failed to create stream | PHP Tipps 2005-2 | 1 | 13.06.2005 08:11 | |
| update auf php 5.0.4 | robo47 | Server, Hosting und Workstations | 6 | 10.04.2005 19:00 |
| ShowIt_V1.8.14 | PHP Tipps 2005 | 1 | 23.03.2005 19:13 | |
| frage zum arbeiten mit dateien | PHP Tipps 2005 | 21 | 01.03.2005 13:22 | |
| Warning: Couldn't open stream { | Soese | PHP Tipps 2005 | 3 | 11.02.2005 13:49 |
| Fehlermeldung: failed to open stream: Invalid argument in . | Helmuth74 | PHP Tipps 2005 | 4 | 17.01.2005 13:55 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| windows failed to open stream: url auslesen, lima-city.de pfad zu hochgeladenen dateien, failed to open stream: permission denied upload php getimagesize, php html grafik fehlerhaft stream, failed to open stream: no such file or directory in, failed to open stream php, getimagesize failed to open stream, warning: fopen failed to open stream: no such file or directory in, php failed to open stream fread, failed to open stream: no such file or directory addslashes(fread(fopen($datei, \r\), filesize($datei)));, php stream html to file, php getimagesize failed to open stream permission windows, \$form_data_name\ \$form_data_size\ \$form_data_type\ woher werte |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.