Hallo,
ich sitze momentan an der Umsetzung eines PHP-Uploads.
Da dieser natürlich so sicher sein soll wie es geht, würde ich mich um Tipps oder Artikel zu diesem Thema sehr freuen. Ich hoffe ihr könnte mir da helfen.
Bisher prüfe ich ob der Dateityp (gif,jpg,png,rar,zip,tar.gz) in einer Whitelist definiert ist und gebe der Datei einen Zufallsnahmen. Das Uploadverzeichniss ist nicht direkt erreichbar (.htaccess). Leider sieht der User beim Download einer Datei den Zufallsnahmen, das will ich aber noch ändern. Ich denke da kann man sicherlich noch mehr machen oder?
mfg M4c
ich sitze momentan an der Umsetzung eines PHP-Uploads.
Da dieser natürlich so sicher sein soll wie es geht, würde ich mich um Tipps oder Artikel zu diesem Thema sehr freuen. Ich hoffe ihr könnte mir da helfen.
Bisher prüfe ich ob der Dateityp (gif,jpg,png,rar,zip,tar.gz) in einer Whitelist definiert ist und gebe der Datei einen Zufallsnahmen. Das Uploadverzeichniss ist nicht direkt erreichbar (.htaccess). Leider sieht der User beim Download einer Datei den Zufallsnahmen, das will ich aber noch ändern. Ich denke da kann man sicherlich noch mehr machen oder?
mfg M4c
Kommentar