Hallo liebe Forumgemeinde!
Ich habe mir gerade ein Script für eine Fotogalerie erstellt.
Ein Teil zum Löschen von Verzeichnissen habe ich "geklaut",
sonst ist alles aus meiner "Feder".
Jetzt habe ich gelesen, das man dabei sehr viele Sicherheitslücken
beachten muss und sein Script, um eventuellen Missbrauch zu vermeiden,
lieber erstmal zur Einsicht z.B. hier (ich habe den gleichen Thread noch im selfhtml-Forum hinterlassen) posten sollte,
bevor man es auf die Öffentlichkeit "los lässt".
Also mein Script ist ca. 26kb gross und bevor ich es poste, wollte ich
euch erstmal fragen ob das ok ist, oder ich nicht lieber eine Datei
zum download anbieten sollte.? Spam und so.
Bevor ich Fehler mache, habe ich mich also für diese Variante entschieden.
Das Script wird über die $_GET Variable $titel = Fotos;
in einer Seite eingebunden (z.B. a href="link.php?titel=Fotos
und if($_GET[titel] = "Fotos") include("fotos.php") und geht
davon aus, dass es in irgend einem domainname.de/VERZEICHNISS/
liegt, welches die chmod Rechte 777 über FTP bekommen hat,
die CSS Datei wird wie bekannt verlinkt.
Es sollte auch funktionieren wenn man ein Unterverzeichniss
benutzt, solange man den korrekten Pfad zum übergeordneten Verzeichnis
der Scriptdatei bei der Installation angibt.
Wer also das Interesse hat, meinen Code nach Sicherheitslücken
und sonstigen Fehlern abzusuchen und mir Verbesserungsvorschläge
machen kann, dem wär ich sehr dankbar.
Falls doch jemand den Code gepostet haben möchte, erfüll ich den Wunsch gern.
Danke und Grüße,
Bandylegs
Ich habe mir gerade ein Script für eine Fotogalerie erstellt.
Ein Teil zum Löschen von Verzeichnissen habe ich "geklaut",
sonst ist alles aus meiner "Feder".
Jetzt habe ich gelesen, das man dabei sehr viele Sicherheitslücken
beachten muss und sein Script, um eventuellen Missbrauch zu vermeiden,
lieber erstmal zur Einsicht z.B. hier (ich habe den gleichen Thread noch im selfhtml-Forum hinterlassen) posten sollte,
bevor man es auf die Öffentlichkeit "los lässt".
Also mein Script ist ca. 26kb gross und bevor ich es poste, wollte ich
euch erstmal fragen ob das ok ist, oder ich nicht lieber eine Datei
zum download anbieten sollte.? Spam und so.
Bevor ich Fehler mache, habe ich mich also für diese Variante entschieden.
Das Script wird über die $_GET Variable $titel = Fotos;
in einer Seite eingebunden (z.B. a href="link.php?titel=Fotos
und if($_GET[titel] = "Fotos") include("fotos.php") und geht
davon aus, dass es in irgend einem domainname.de/VERZEICHNISS/
liegt, welches die chmod Rechte 777 über FTP bekommen hat,
die CSS Datei wird wie bekannt verlinkt.
Es sollte auch funktionieren wenn man ein Unterverzeichniss
benutzt, solange man den korrekten Pfad zum übergeordneten Verzeichnis
der Scriptdatei bei der Installation angibt.
Wer also das Interesse hat, meinen Code nach Sicherheitslücken
und sonstigen Fehlern abzusuchen und mir Verbesserungsvorschläge
machen kann, dem wär ich sehr dankbar.
Falls doch jemand den Code gepostet haben möchte, erfüll ich den Wunsch gern.
Danke und Grüße,
Bandylegs
Kommentar