![]() |
Hej,
Är det någon som har ett php-script (eller var ett finns) som man kan använda för att ladda upp filer från en hemsida. Det jag söker är ett via en <form> kunna ladda upp bilder på min ftp i formaten .jpg och .kmz (och helst se till att bara de går). Jag har letat på nätet och hittat flera script men inget har fungerat. Är det någon som vet något som, verifierat, fungerar? Det är framförallt den "mottagande" scriptet som jag söker. <form>-koden är ganska simpel. mvh Christoffer |
config.php:
Kod:
<? index.php: Kod:
<? |
glömde säga att jag använder den själv, så den fungerar bra för mig.
kanske inte världens snyggaste kod, men jag orkade bara lägga till en rad, inte fixa till skiten :P |
Det är strålande, ska testa den så snart som möjligt. Tack!
|
Ser väldigt farligt ut det skriptet. Nu tittade jag bara på det väldigt snabbt men det ser ut som jag kan kopiera vilken fil jag vill till var jag vill så länge filen inte redan existerar.
|
Jag fortsätter på den här tråden.
I flera år har jag testat så att webläsaren skickar rätt MIME-typ av de JPEG-filer jag vill ta emot. Detta för att få någon typ av säkerhet i att man inte tar emot vilken typ som helst som slutar med .jpg. Det är säkert inte säkert, och det har ett problem: bilder från digitalkamerar har ofta ingen MIME-typ satt. Erfarenheten visar också att Photoshop (som många använder) är dåligt på att sätta dem. Så webläsaren kan inte skicka någon MIME-typ varför jag, tills nu, inte tagit emot filerna. Vad ska jag göra? Det är många som har helt okej JPEG-filer att ladda upp men som stoppas av att MIME-typen inte finns att tillgå. Man kan ju testa filens efternamn som i exemplet ovan men det har från början känts otillräckligt. Några kommentarer? |
Citat:
Kod:
<?php |
Finns det ingen möjlighet att i PHP casta den uppladade filen till ett bildobjekt och se om det går bra? (jag pysslar med .Net så jag vet inte, jag föreslår en metod som kanske skulle fungera i min miljö)
|
exif_imagetype() i php är annars lämpligt för att kontrollera olika typer av bilder, eller anser någon att det i sig är en säkerhetsrisk? Hur som helst så krävs det att php_exif.xxx är inkluderad i php.ini
http://se.php.net/manual/sv/function.exif-imagetype.php |
Men om det enda man använder filerna som användaren har laddat upp till att visa som bilder, och någon laddar upp t: ex en .exe fil som är omdöpt till .jpg, blir det något säkerhetshål då eller visas bara inte bilden korrekt?
/Tomas |
Alla tider är GMT +2. Klockan är nu 21:19. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson