Veilige upload script
ik vroeg me af, waar moet nou een veilige upload script aan voldoen?
ik heb gehoord van extention check en headers, is dit alles? zo ja, hoe werkt dit?
ik heb gehoord van extention check en headers, is dit alles? zo ja, hoe werkt dit?
Gesponsorde koppelingen:
Er is hier pas geleden een topic over geweest, daar kun je effe naar kijken.
Wat het belangrijkste is dat je niet vertrouwd op de de type die in de $_FILES array zit, deze kan gemanipuleerd worden.
Zoek ook effe op de null byte exploit.
Wat het belangrijkste is dat je niet vertrouwd op de de type die in de $_FILES array zit, deze kan gemanipuleerd worden.
Zoek ook effe op de null byte exploit.
ik heb gezocht en kwam op deze class, is die veilig?
http://www.verot.net/php_class_upload.htm
en ik kan nergens vinden hoe ik Null Byte Exploit tegen moet gaan. kan iemand helpen? zijn er verder nog dingen die ik moet beveiligen??
http://www.verot.net/php_class_upload.htm
en ik kan nergens vinden hoe ik Null Byte Exploit tegen moet gaan. kan iemand helpen? zijn er verder nog dingen die ik moet beveiligen??
Daniel, die upload class is geweldig. Ik zou die lekker gebruiken als ik jou was, ik gebruik 'm bij al mijn projecten en heb nog nooit iets kunnen vinden wat niet veilig was.
Veel succes ermee!
Veel succes ermee!



