Pius Hermit
Erfahrenes Mitglied
Hi folks!
Ich wollte mir einmal einen Überblick verschaffen, wie ein sicherer Bilder-Upload funktionieren könnte: Ich habe gehört, dass rein theoretisch HTML-Elemente durch die Interpretation von schädlichen Dateien geändert/zerstört werden könnten. Wie ist das möglich, wenn ich serverseitig auf Dateityp prüfe? Könnte bereits die Anzeige eines
<img src=....
zum Ausführen von Scripts reichen? Wo liegen genau die Gefahren?
Und: Zur Vorauswahl für gutwillige User möchte ich den MIME-Typ image/jpeg
im Dateiauswahlfenster angeben (JS), doch
accept=...
hat leider keine Wirkung!
Über Hilfe würde ich mich riesig freuen,
LG,
Ulrich
Ich wollte mir einmal einen Überblick verschaffen, wie ein sicherer Bilder-Upload funktionieren könnte: Ich habe gehört, dass rein theoretisch HTML-Elemente durch die Interpretation von schädlichen Dateien geändert/zerstört werden könnten. Wie ist das möglich, wenn ich serverseitig auf Dateityp prüfe? Könnte bereits die Anzeige eines
<img src=....
zum Ausführen von Scripts reichen? Wo liegen genau die Gefahren?
Und: Zur Vorauswahl für gutwillige User möchte ich den MIME-Typ image/jpeg
im Dateiauswahlfenster angeben (JS), doch
accept=...
hat leider keine Wirkung!
Über Hilfe würde ich mich riesig freuen,
LG,
Ulrich