Hi,
ich habe ein Upload Feld. Hier soll es lediglich erlaubt sein .swf Dateien hochzuladen. Wie kann ich dieses Feld validieren?
Mein Ansatz:
1) Dateiendung überprüfen
2) $_FILES['uploadfeld']['type'] == "application/x-shockwave-flash"
Problem:
Sowohl die Dateiendung als auch der type kann ja vom Client beeinflusst werden. Bei einem image könnte man noch per getimagesize() weitere Überprüfung durchführen, aber bei einem swf (in der aktuellen Version) geht das ja nicht.
Frage:
Wie kann ich sicherstellen, dass wirklich ein swf hochgeladen wurde oder reichen o.g. Überprüfungen aus?
ich habe ein Upload Feld. Hier soll es lediglich erlaubt sein .swf Dateien hochzuladen. Wie kann ich dieses Feld validieren?
Mein Ansatz:
1) Dateiendung überprüfen
2) $_FILES['uploadfeld']['type'] == "application/x-shockwave-flash"
Problem:
Sowohl die Dateiendung als auch der type kann ja vom Client beeinflusst werden. Bei einem image könnte man noch per getimagesize() weitere Überprüfung durchführen, aber bei einem swf (in der aktuellen Version) geht das ja nicht.
Frage:
Wie kann ich sicherstellen, dass wirklich ein swf hochgeladen wurde oder reichen o.g. Überprüfungen aus?
Kommentar