php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2008

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 28.11.2008, 18:20  
Erfahrener Benutzer
 
Benutzerbild von David
 
Registriert seit: 05.09.2007
Beiträge: 5.044
David wird schon bald berühmt werden
Standard

Zitat:
Zitat von Manko10 Beitrag anzeigen
Das Bild muss noch nichteinmal valide sein, es muss nur ein GIF-Header enthalten sein.
Ja, eben. Und ein anderes Programm, dass aufgrund von Mustern eine Aktion wählt, prüft das ebenso ab. Dein Browser macht das ständig. Zumindest wird es auch betrachtet. <img src="xyz" /> zum Beispiel. Dateiendung egal, Typ auch nicht angegeben, aber Dein Browser entscheidet, ob es ein GIF,JPEG,PNG, ein sonstiges Bildformat oder Müll ist. Gerade nochmal im FF3 getestet mit
PHP-Code:
header('Content-type: image/jpeg');
readfile('apache_pb.png'); 
Das Bild ist wirklich ein png und Firefox zeigt es trotz falschem Content-type an. Das ist hier nicht sonderlich wild, weil ein Bildformat durch ein anderes vertauscht wurde und Firefox sich weigert eine Aktion, die nicht zu <img> passt, auszuführen. Aber der Punkt ist: Mustererkennung passiert in "der echten Welt" und Aktionen werden danach ausgewählt.
Und andersherum: wenn da GIF89a am Anfang steht, führt Windows den darauffolgenden EXE Code nicht aus.

Geändert von David (28.11.2008 um 18:25 Uhr).
David ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 28.11.2008, 18:31  
Erfahrener Benutzer
 
Benutzerbild von David
 
Registriert seit: 05.09.2007
Beiträge: 5.044
David wird schon bald berühmt werden
Standard

Zitat:
Zitat von tomtaz Beitrag anzeigen
Nein natürlich nicht. Der Headercheck beruht einerseits auf die von Apache gesetzten, als auch die von getimage size. Ist das nicht der selbe -> die.
Apache setzt den header? Welchen denn (bitte mit Quelle, ich bin ein ungläubiger Thomas )

Zitat:
Zitat von tomtaz Beitrag anzeigen
Und bilder werden generell mit <img src="xxx.gif" alt="Test" /> eingebunden und nicht via include...
Also jagst Du die Daten doch nicht durch den PHP Interpreter .?.
David ist offline  
Alt 28.11.2008, 18:40  
Erfahrener Benutzer
 
Benutzerbild von tomtaz
 
Registriert seit: 17.06.2008
Beiträge: 1.762
PHP-Kenntnisse:
Fortgeschritten
tomtaz ist einfach richtig netttomtaz ist einfach richtig netttomtaz ist einfach richtig netttomtaz ist einfach richtig netttomtaz ist einfach richtig nett
tomtaz eine Nachricht über ICQ schicken tomtaz eine Nachricht über Skype™ schicken
Standard

Zitat:
Zitat von David Beitrag anzeigen
Also jagst Du die Daten doch nicht durch den PHP Interpreter .?.
Nein oder stand das im meinen vorherigen Post?
__________________
Mfg Tomtaz
"Es soll jetzt diese Erfindung geben.... Kugel oder so heißt die. Ist so eine Art Suchmaschine..."
tomtaz ist offline  
Alt 28.11.2008, 18:45  
Erfahrener Benutzer
 
Benutzerbild von David
 
Registriert seit: 05.09.2007
Beiträge: 5.044
David wird schon bald berühmt werden
Standard

Oh stimmt, stand da tatsächlich nicht.
Zitat:
Zitat von tomtaz
kommt nichts, da, so wie ich annehme, die Datei nicht durch den PHP Parser gejagt wird.
Vielleicht sollte ich einen Gang runter schalten und gründlicher lesen... sorry.
David ist offline  
Alt 28.11.2008, 19:20  
fliptow
Gast
 
Beiträge: n/a
Standard

Kann man ein Bild nicht per php auslesen und nach bestimmten Mustern suchen? Wie z.B.: <?, >, php, script, alert, a, href, center, br und viel mehr. Dadurch könnte man ja zumind. sicher stellen, dass das Bild kein anderen Codemüll inhaltet(php,html und javascript) und dann kann man es ja ggf. löschen.

Sowas sollte doch möglich sein? Nur mit welcher PHP-Funktion ist sowas realisierbar?
 
Alt 28.11.2008, 19:34  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Das müsstest du schon selbst implementieren.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline  
Alt 28.11.2008, 19:54  
Erfahrener Benutzer
 
Benutzerbild von phpdummi
 
Registriert seit: 06.06.2008
Beiträge: 1.631
PHP-Kenntnisse:
Anfänger
phpdummi ist zur Zeit noch ein unbeschriebenes Blatt
Standard

... Wobei das durchsuchen von Strings immer Fehleranfällig ist. Was alles schief gehen kann fragst du am besten Stefan Esser von SektionEins.
Aber bitte privat, zu Vorträgen würde ich nicht einmal freiwillig gehen. Aber pssst!
__________________
"Nobody is as smart as everybody" - Kevin Kelly
— The best things in life aren't things
phpdummi ist offline  
Alt 28.11.2008, 21:01  
fliptow
Gast
 
Beiträge: n/a
Standard

Und mit welcher PHP-Funktion, kann man jetzt ein Bild mit PHP auf die oben genannten Muster untersuchen?
 
Alt 29.11.2008, 17:42  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Wer sagt Dir denn, dass <? nicht mal zufällig regulärer Bestandteil der Datenmnge ist?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist gerade online  
Alt 29.11.2008, 17:59  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

Zitat:
Zitat von nikosch Beitrag anzeigen
Wer sagt Dir denn, dass <? nicht mal zufällig regulärer Bestandteil der Datenmnge ist?
z.b. bei XML kommt sowas ja schon schnell mal vor
robo47 ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bilder ohne DB sicher speichern Diet PHP Tipps 2005 6 25.03.2009 00:07
Bilder hochladen und speicher Zabimaru PHP Tipps 2008 7 09.04.2008 17:58
Bilder Ordner hochladen? CHRIS PHP Tipps 2005-2 3 30.12.2005 17:20
Bilder löschen PHP Tipps 2005-2 4 24.10.2005 11:37
Bilder hochladen PHP Tipps 2005-2 11 07.10.2005 12:29
Bilder aus einem unterverzeichis anzeigen.Hilfe PHP Tipps 2005-2 3 12.09.2005 15:36
Mehrere Bilder Hochladen und bearbeiten PHP Tipps 2005-2 7 23.07.2005 13:48
Bilder hochladen und Namen in DB speichern PHP Tipps 2005-2 3 21.06.2005 16:11
Bilder in Tabellen nixdorf HTML, Usability und Barrierefreiheit 36 09.05.2005 21:15
Bilder hochladen über Formular PHP Tipps 2005 3 11.04.2005 13:46
[Erledigt] mehrere Bilder auf einmal hochladen PHP Tipps 2005 3 31.03.2005 11:36
Bilder hochladen PHP Tipps 2005 1 14.02.2005 16:16
Suche Bilder hochladen Script ypsie Beitragsarchiv 5 21.01.2005 17:01
Bilder upload (Massen) PHP Tipps 2005 11 06.01.2005 14:14
Bilder hochladen mit/ohne Datenbank 'progman' PHP Tipps 2004 9 19.10.2004 21:03

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
fotos hochladen sicher, sicher fotos hochladen, bilder hochladen sicher, sicher bilder hochladen, private bilder im sicher uploaden, foto upload sicher, php readfile zeigt nur müll, bilder upload sicher, fotos hochladen, sicher, welche seite ist sicher beim bilder hochladen, sicheres bild upload script, fotos hochladen sicher?, seite zum bilder hochladen, bilder upload sicher nicht öffentlich, fotos im internet hochladen sicher

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:52 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum