Uploads coderen
Is het verstandig om alle uploads die je niet direct weer gaat geven te coderen zodat kwaadaardige code nooit uitgevoerd kan worden op de server?
En is dan een bitwise NOT codering genoeg? Dat lijkt me namelijk de snelste.
EDIT: Tenzij de hacker natuurlijk een whitebox heeft... Iemand andere suggesties?
En is dan een bitwise NOT codering genoeg? Dat lijkt me namelijk de snelste.
EDIT: Tenzij de hacker natuurlijk een whitebox heeft... Iemand andere suggesties?
Gewijzigd op 19/10/2010 13:57:44 door Pim -
Gesponsorde koppelingen:
Gewoon zorgen voor een goede filter vóór het uploaden.
Voorbeeld: http://blog.phpfox.com/2008/10/26/safe-image-file-upload/
Voorbeeld: http://blog.phpfox.com/2008/10/26/safe-image-file-upload/
Maar dat werkt alleen voor afbeeldingen...



