Ich habe mir ein Upload-Script gebastelt und es darf jede beliebige Datei hochgeladen werden, die mit (??:[^_\W]\w{0,20}[^_\W])|(?:[a-z0-9]))\.[a-z0-9]{1,6} matcht. Die hochgeladenen Dateien bekommen automatisch den CHMOD 0444 und mit "ForceType application/octet-stream" in einer .htaccess-Datei erzwinge ich den automatischen download der Datei.
Gibt es da noch Sicherheitslücken? (Kann gut sein, dass es noch tausende gibt, ich habe keine Ahnung) Wenn ja wäre ich froh für jede Lösung der Sicherheitslücke!
Ich möchte möglichst alle Dateitypen hochladen können.
MfG
JMC
Gibt es da noch Sicherheitslücken? (Kann gut sein, dass es noch tausende gibt, ich habe keine Ahnung) Wenn ja wäre ich froh für jede Lösung der Sicherheitslücke!
Ich möchte möglichst alle Dateitypen hochladen können.
MfG
JMC
Kommentar