BSA
Erfahrenes Mitglied
Hi Leute!
Ich bin gerade dabei endlich mal mein Avatar-Uploascript zu vervollständigen. Es hat bisher immer nicht so richtig geklappt.
Ich würde gerne wissen ob es so unsicher ist wenn ich das Script so benutzen würde:
Wäre nett wenn jemand der Ahnung hat dazu mal seinen Kommentar abgeben könnte.
Gruß BSA
Ich bin gerade dabei endlich mal mein Avatar-Uploascript zu vervollständigen. Es hat bisher immer nicht so richtig geklappt.
Ich würde gerne wissen ob es so unsicher ist wenn ich das Script so benutzen würde:
- Ich überprüfe mittels eines hidden fields ob die Datei größer ist als 20 KB --> wenn, dann Script abbruch
- Dann verschiebe ich die Datei in einen extra angelegten Ordner. Die Dateiendung bekommt dann einen Anhang (*.php___ oder *.jpg___), sodass wenn jemand irgendein Script hochläd, das nicht ausführen kann.
- Dann überprüfe ich den Dateityp mit getimagesize() --> wenn Dateityp nicht jpg, png oder gif ist Script abbruch
- Dann überprüfe ich die Bildmaße (90 x 90 px) --> wenn größer, Script abbruch
- Wenn alles richtig war, kopiere ich die Datei aus dem Ordner in den Zielordner mittels copy() und gebe der Datei den Namen der User id des Users
Wäre nett wenn jemand der Ahnung hat dazu mal seinen Kommentar abgeben könnte.
Gruß BSA