Versio

php bestanden uploaden

Overzicht Reageren

Pagina: 1 2 volgende »

Merijn Venema

Merijn Venema

12/10/2009 14:14:00
Quote Anchor link
Hallo allemaal,

Ik vroeg me af in hoeverre het mogelijk isj PHP bestanden te uploaden. En nu weet ik wel dat het mogelijk is, maar ik bedoel, in hoeverre dit veilig kan. Kan dit? Zoja, wat moet er allemaal gebeuren om dit mogelijk te maken?

groet,
Merijn
 
PHP hulp

PHP hulp

25/05/2012 10:11:36
Gesponsorde koppelingen:
BHosted Hosting al vanaf € 1,- per maand

Controleer nu gratis jouw domeinnaam:

  
 
Karl Karl

Karl Karl

12/10/2009 14:16:00
Quote Anchor link
Hoe bedoel je uploaden? Wie mag het doen? Met welk doel?
In principe wil je niet dat er php bestanden ge-upload kunnen worden, aangezien je server dan zo misbruikt kan worden.
 
Merijn Venema

Merijn Venema

12/10/2009 14:57:00
Quote Anchor link
Ja precies! Met die insteek zit ik ook, echter, het moet een soort van project deling worden waarin bestanden met leden van je groep kunnen worden uitgewisseld. Hierin moeten dus ook PHP bestanden gedeeld kunnen worden.

Dus nu vraag ik mij af, in hoeverre is dit mogelijk? Dus zonder dat er malafide scripts geupload kunnen worden. Ik dacht zelf misschien file openen en er gewoon
<pre> tags omheen zetten en opslaan als .html en wanneer de aanroep is, converteren naar de originele file.

Maar ik weet niet in hoeverre dit mogelijk is.. Vandaar dat ik het hier in de groep gooi.

Alvast bedankt Karl voor het duidelijk schetsen van de situatie!
 
Mr.Ark

Mr.Ark

12/10/2009 15:13:00
Quote Anchor link
Alleen rar & zip bestanden toelaten voor het uploaden? Dat de gebruiker dan zelf het bestand op zijn computer uitpakt als er bestanden worden uit gewisseld?
 
Karl Karl

Karl Karl

12/10/2009 15:15:00
Quote Anchor link
Gebruik je dan geen svn / cvs o.i.d.? Dat lijkt mij voor zoiets veel handiger. Daar heb je ook allerlei mogelijkheden in, die met het web gecombineerd / gekoppeld kunnen worden.
 
Merijn Venema

Merijn Venema

12/10/2009 15:19:00
Quote Anchor link
Ja hoor, dat kan, maar dat zoek ik niet. Ik wil geen omweg creeren met extra stappen die ondernomen moeten worden. Vandaar ook de vraag.

In principe vang ik allerlei soorten documenten af op zowel mime als extensie.
Momenteel zijn dat er zo`n 50 types, maar PHP vormt ook een wezenlijk onderdeel voor dit project en dat moet ook afgevangen worden.

@karl; heb ik ook aan zitten denken, en er komt ook een soort van 'repository' in, maar het gaat juist om het hele overzicht van een project. Dus zowel documenten die gedeeld kunnen worden, alsook agenda punten opstellen voor je groep en een todo lijst die leden kunnen aanvullen en afvinken.

En er komt een soort van uren registratie systeem in waarin bijgehouden kan worden hoeveel uur iemand aan een bepaald project heeft gewerkt. ( dit is voor later, omdat ik nog niet echt een beeld heb bij het daadwerkelijk registreren)

Dus vandaar :)
 
Hipska BE

Hipska BE

12/10/2009 15:24:00
Quote Anchor link
opslaan als .phps lijkt me dan wel voldoende :)

of een svn gebruiken idd..
 
Merijn Venema

Merijn Venema

12/10/2009 15:25:00
Quote Anchor link
Ja die SVN laat ik achterwege. Is het mogelijk dat er tijdens het uploaden het bestand geconverteerd wordt naar phps? Zonder dat er verkeerde mime types of iets dergelijks veranderen?
 
Karl Karl

Karl Karl

12/10/2009 15:34:00
Quote Anchor link
Merijn schreef op 12.10.2009 15:19:
@karl; heb ik ook aan zitten denken, en er komt ook een soort van 'repository' in, maar het gaat juist om het hele overzicht van een project. Dus zowel documenten die gedeeld kunnen worden, alsook agenda punten opstellen voor je groep en een todo lijst die leden kunnen aanvullen en afvinken.

En er komt een soort van uren registratie systeem in waarin bijgehouden kan worden hoeveel uur iemand aan een bepaald project heeft gewerkt. ( dit is voor later, omdat ik nog niet echt een beeld heb bij het daadwerkelijk registreren)

Naja, dat valt prima te combineren met svn o.i.d.
Merijn schreef op 12.10.2009 15:19:
In principe vang ik allerlei soorten documenten af op zowel mime als extensie.
Momenteel zijn dat er zo`n 50 types, maar PHP vormt ook een wezenlijk onderdeel voor dit project en dat moet ook afgevangen worden.

Hoe doe je dat? Gewoon kijken wat $_FILES zegt? Dat is niet veilig, aangezien je dan de headers zo kan aanpassen.
 
Merijn Venema

Merijn Venema

12/10/2009 15:41:00
Quote Anchor link
@karl;

Ja ik controleer de FILES, maar ik open het bestand ook, om te kijken of de eerste paar regels overeen komen met het te verwachten MIME type. Daarnaast controleer ik de extensie en als alle 3 true terug geven, mag het door.

Maar dat is een vrij lang script geworden, dus ik moet die nog even onder de loep nemen en wss in een class gooien... Maar dat is voor latere zorg. Het werkt goed.

en hoe bedoel je, dat valt te combineren? Je bedoelt dat elke project een eigen repository krijgt? Dan nog, die repository staat ook op een server, dus kun je alsnog malafide scripts uitvoeren...
 
Hipska BE

Hipska BE

12/10/2009 15:47:00
Quote Anchor link
een htaccess die elke uitvoer van scripts verbied ofzo?

en een php naar phps 'converteren' is gewoon opslaan als .phps niets moeilijk aan dus..
 
Merijn Venema

Merijn Venema

12/10/2009 15:48:00
Quote Anchor link
Dat van de htacces is misschien wel een idee !!!

<root>
<projectmap>

En dan alle scripts binnen root uitschakelen.. Zou dit werken, en als extra maatregel opslaan als .phps?
 
Teun Beijers

Teun Beijers

12/10/2009 16:17:00
Quote Anchor link
Je kunt inderdaad gewoon als regel instellen met .htaccess dat alle php bestanden gedownload moeten worden ipv gerunned toch? Net zoals je bij bijvoorbeeld pdf bestanden kan doen.
 
Merijn Venema

Merijn Venema

12/10/2009 16:36:00
Quote Anchor link
Kan iemand dit bevestigen? Dat zou namelijk wel handig zijn :D
 
Michael -

Michael -

12/10/2009 17:28:00
Quote Anchor link
Laat gewoon alleen phps toe lijkt me 't makkelijkst. Dat de gebruiker even de naam moet wijzigen en er een s achter moet zetten, lijkt me niet een hele omweg.
 
Merijn Venema

Merijn Venema

12/10/2009 17:31:00
Quote Anchor link
Ja dat kan wel, maar het gaat erom dat ik juist wil dat het allemaal automatisch gebeurt. Maar goed, ik denk ik dat ik het maar automatisch in een zip file zet. Dan kunnen ze het downloaden en moeten ze het zelf maar uitpakken.

Of jullie moeten een methode weten dat je met htacces script access kan verbieden. Ik denk dat het wel bestaat, maar wie weet het antwoord??
 
Afra ca

Afra ca

12/10/2009 18:54:00
Quote Anchor link
GIT :D
 
Karl Karl

Karl Karl

12/10/2009 19:18:00
Quote Anchor link
Het is mogelijk om met htaccess aan te geven welk mime type bij welk bestand hoort. Dit kan wel uitgeschakeld zijn in de apache config.
Zie bijvoorbeeld dit en dit.
 
Merijn Venema

Merijn Venema

12/10/2009 21:08:00
Quote Anchor link
bedankt Karl! Dat is nou handig! octetstream! Ik kom hem zo vaak tegen, maar heb er nooit echt bij stil gestaan waar het echt voor stond. Zeker in het geval van indd. mp3 swf en allerlei andere media bestanden.

Ik zit er aan te denken een soort van auth op die map te zetten met security op file group, en dan alle media binnen die mappen een header.mine mee geven van octetstream.

Ik laat hier nog wel weten hoe het afloopt!
 
Jan Koehoorn

Jan Koehoorn

12/10/2009 21:08:00
Quote Anchor link
Het gaat er toch alleen om dat mensen PHP code uit kunnen wisselen? Sla het gewoon als TEXT op in je DB en laat het zien via htmlentities.
 
Merijn Venema

Merijn Venema

12/10/2009 21:12:00
Quote Anchor link
Nee het gaat erom dat ze bestanden kunnen uitwisselen. Ik Heb inmiddels ook gekeken naar text in de db te stoppen, zodat je kunt inzien hoe de code eruitziet, echter moet het bestand ook zeker gewoon downloadbaar zijn.

Maar zoals ik al zei, het moet even aangekeken worden, hoe het loopt, en of het lukt met die octetstream mimes.
 

Pagina: 1 2 volgende »



Overzicht Reageren