Hallo Forum,
ich bastele hier an einem Projekt. Der Kunde möchte eine Website, die er selbst pflegen kann. Da es ein relativ kleines Projekt ist und die Aktualisierungen sich in Grenzen halten (und um mir mal auf die Schulter klopfen zu können ) habe ich das "CMS"-Skript selbst geschrieben. Der Inhalt der Seiten wird aus externen Textdateien ausgelesen und kann über einen speziellen geschützten Zugang geändert werden. Das klappt alles erst mal soweit.
Ich möchte dem Kunden aber auch ermöglichen selbst Bilder auf den Server zu laden. Das Skript dazu klappt auch, aber ich möchte noch eine Sicherheitsabfrage einbauen wo der Kunde das Bild noch einmal anschauen kann, bevor es dann auf dem Server abgelegt wird.
Über
komme ich ja an den Namen der Datei, welche der Kunde ausgewählt hat ran und mit
kann ich die Datei auf dem Server ablegen (Wobei [FONT=courier new][COLOR=blue]$bildpfad[/COLOR] [/FONT] ein von mir festgelegter Pfad incl. Dateiname ist). Wie kann ich aber in einem Schritt dazwischen das vom User ausgewählte Bild anzeigen lassen und dann erst dieses Bild auf dem Server ablegen, damit nicht ohne Abfrage das vorhandene Bild überschrieben wird.
Weitere Frage: Gibt es evtl. aus Eurer Sicht Sicherheitsbedenken gegen diese Methode?
Besten Dank für Eure Antworten.
Jörg
ich bastele hier an einem Projekt. Der Kunde möchte eine Website, die er selbst pflegen kann. Da es ein relativ kleines Projekt ist und die Aktualisierungen sich in Grenzen halten (und um mir mal auf die Schulter klopfen zu können ) habe ich das "CMS"-Skript selbst geschrieben. Der Inhalt der Seiten wird aus externen Textdateien ausgelesen und kann über einen speziellen geschützten Zugang geändert werden. Das klappt alles erst mal soweit.
Ich möchte dem Kunden aber auch ermöglichen selbst Bilder auf den Server zu laden. Das Skript dazu klappt auch, aber ich möchte noch eine Sicherheitsabfrage einbauen wo der Kunde das Bild noch einmal anschauen kann, bevor es dann auf dem Server abgelegt wird.
Über
PHP-Code:
$HTTP_POST_FILES["NewImage"]["name"];
PHP-Code:
move_uploaded_file($HTTP_POST_FILES["NewImage"]["tmp_name"],$bildpfad);
Weitere Frage: Gibt es evtl. aus Eurer Sicht Sicherheitsbedenken gegen diese Methode?
Besten Dank für Eure Antworten.
Jörg
Kommentar